2021年9月15日 星期三

Windows MSHTML引擎漏洞(CVE-2021-40444)

Windows的 MSHTML 存在安全性漏洞, MSHTML是用於微軟瀏覽器排版引擎與Office應用程式中, 攻擊者可傳送含有惡意 ActiveX 的 Office文件, 讓用戶連上內含惡意 ActiveX 控制項的網站並下載惡意程式, 利用此漏洞遠端執行任意程式碼, 受影響的遍及 Windows 7 及 Server 2008 之後的系統

解決方式: 微軟已釋出更新程式, 盡速更新

沒有留言:

張貼留言