
CVE-2019-1367
0x00 خلفية
Internet Explorer هو متصفح ويب أصدرته شركة مايكروسوفت، ويستخدمه عدد كبير جدًا من المستخدمين.
في 23 سبتمبر، أصدرت مايكروسوفت تحديثًا أمنيًا طارئًا لإصلاح ثغرة تنفيذ تعليمات برمجية عن بُعد تؤثر على متصفح IE. اكتشف فريق تحليل التهديدات في جوجل هذه الثغرة، ويُزعم أنها استُغلت في البرية.
0x01 وصف الثغرة
تحدث هذه الثغرة بسبب تلف في الذاكرة ناتج عن الطريقة التي يعالج بها محرك البرمجة النصية في Internet Explorer كائنات الذاكرة. لاستغلال هذه الثغرة، يجب على المهاجم توجيه المستخدم إلى فتح موقع ويب ضار يستضيف الثغرة.
يمكن أن يؤدي استغلال هذه الثغرة إلى تمكين المهاجم من الحصول على صلاحيات المستخدم الحالية وتنفيذ تعليمات برمجية عشوائية. إذا كان المستخدم الحالي يمتلك صلاحيات إدارية، فيمكن للمهاجم تنفيذ عمليات متنوعة على النظام، بدءًا من إنشاء حسابات جديدة بصلاحيات كاملة إلى تثبيت البرامج وحتى تعديل البيانات.
0x02 معرّف الثغرة
CVE-2019-1367
0x02 الإصدارات المتأثرة
InternetExplorer 9
InternetExplorer 10
InternetExplorer11
0x03 توصيات الإصلاح
يمكن الاطلاع على التحديث الأمني الذي يصلح الإصدارات المتأثرة من InternetExplorer 11 وWindows 101903 عبر الرابط:
https://support.microsoft.com/help/4522016
بالنسبة للأنظمة 32-بت، أدخل الأوامر التالية في موجه الأوامر بصلاحيات المدير:
takeown /f %windir%\system32\jscript.dll
cacls%windir%\system32\jscript.dll /E /P everyone:N
بالنسبة للأنظمة 64-بت، أدخل الأوامر التالية في موجه الأوامر بصلاحيات المدير:
takeown /f%windir%\syswow64\jscript.dll
cacls%windir%\syswow64\jscript.dll /E /P everyone:N
takeown /f%windir%\system32\jscript.dll
cacls %windir%\system32\jscript.dll /E /Peveryone:N