Hacking Team数据泄露报微软IE11的0day,阿里云安全紧急漏洞预警
此次Hackingteam泄露的数据影响巨大,先后爆出3个Flash0day,1个Font提权0day,昨天在twitter上又有人公布了一个新的windows权限提升0day,阿里安全研究人员又从邮件中发现一处针对IE11 的0day,0day频繁爆出,各位请关好门窗,防火防盗!
漏洞分析
基于初步分析,该漏洞是由于MutationObserver引用被释放的InterpreterThunk地址引发的UAF漏洞 分析环境IE11.0.9600.17843 32bit+Windows 7漏洞触发步骤
1. 新建MutationObserver对象(M0),然后重置整个页面 2. 创建一个元素,并新建MutationObserver对象(M1)关联这个元素。 3. 触发M1的回调 4. 切换脚本scope 5. 页面重置完成,释放了和M1关联的回调InterpreterThunk。 6. 再次触发M1的回调,引起了IE崩溃,EIP跳转到一个不可访问的地址 7. CrashInfo:
预警
微软当前已经在跟进修复这个安全漏洞,用户当前可以暂且使用Chrome浏览器并且暂时禁用FLASH,以避风头。关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 三个层面看我国民营经济发展前景 7993667
- 2 4人喝100瓶酒1人坠亡 KTV被判赔48万 7910409
- 3 《哪吒2》成香港单日票房榜冠军 7890114
- 4 产业“破题” 绘就振兴“答卷” 7760857
- 5 偶像剧终于有不回避成长女主了 7624589
- 6 姚晨闷声干大事 7543380
- 7 8岁孩子厨房玩刀意外刺破肝脏 7417235
- 8 小伙30多万买机器人对外租8000一天 7353384
- 9 客机西安起飞后返航 引擎冒火光 7289139
- 10 欧洲多国领导人:俄乌和谈不能缺乌欧 7148763