1. 通告信息
近日,安识科技A-Team团队监测发现微软发布了6月份安全更新,Windows Trident组件存在任意代码执行漏洞,攻击者通过构建特制的Web页面诱使用户访问,即可控制用户计算机设备。
对此,安识科技建议广大用户及时做好软件补丁更新,并做好资产自查以及预防工作,以免遭受黑客攻击。
2. 漏洞概述
Trident是一个广泛应用于IE、傲游、世界之窗等浏览器的浏览器内核,攻击者可以通过构建特制的Web页面诱使用户访问,即可控制用户计算机设备。由于该漏洞存在于 Trident (MSHTML) 引擎本身,许多不同的应用程序都会受到影响(不仅仅是 Internet Explorer)。
3. 漏洞危害
MSHTML的渲染引擎 Trident中存在一处严重漏洞,攻击者可以通过构建特制的Web页面诱使用户访问,即可控制用户计算机设备。
4. 影响版本
所有微软Windows的支持版本。
5. 解决方案
及时前往微软官网下载升级补丁。
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-33742#securityUpdates
6. 时间轴
【-】2021年6月8日 Microsoft官方发布安全更新
【-】2021年6月9日 安识科技A-Team团队根据官方公告分析
【-】2021年6月10日 安识科技A-Team团队发布安全通告
本文作者:安识科技
本文为安全脉搏专栏作者发布,转载请注明:https://www.secpulse.com/archives/160754.html