
CVE-2019-1367
0x00 पृष्ठभूमि परिचय
Internet Explorer, माइक्रोसॉफ्ट द्वारा जारी एक वेब ब्राउज़र है। इसके उपयोगकर्ताओं की संख्या बहुत अधिक है।
23 सितंबर को माइक्रोसॉफ्ट ने एक सुरक्षा अद्यतन जारी किया, जिसमें IE ब्राउज़र को प्रभावित करने वाली एक रिमोट कोड निष्पादन भेद्यता को ठीक किया गया। यह भेद्यता Google खतरा विश्लेषण समूह द्वारा पाई गई थी, और कहा जाता है कि इसका वास्तविक दुनिया में शोषण किया जा चुका है।
0x01 भेद्यता विवरण
यह भेद्यता InternetExplorer स्क्रिप्ट इंजन में मेमोरी ऑब्जेक्ट्स को संभालने के तरीके में मेमोरी भ्रष्टाचार के कारण होती है। इस भेद्यता का शोषण करने के लिए, हमलावर को उपयोगकर्ता को एक दुर्भावनापूर्ण वेबसाइट खोलने के लिए प्रेरित करना होगा जिसमें भेद्यता का शोषण किया गया हो।
इस भेद्यता का उपयोग करके हमलावर उपयोगकर्ता के वर्तमान विशेषाधिकार प्राप्त कर सकता है और मनमाना कोड निष्पादित कर सकता है। यदि वर्तमान उपयोगकर्ता के पास व्यवस्थापकीय विशेषाधिकार हैं, तो हमलावर सिस्टम पर विभिन्न कार्य कर सकता है, पूर्ण विशेषाधिकारों वाले नए खाते बनाने से लेकर प्रोग्राम स्थापित करने या डेटा संशोधित करने तक।
0x02 भेद्यता संख्या
CVE-2019-1367
0x02 प्रभावित संस्करण
InternetExplorer 9
InternetExplorer 10
InternetExplorer11
0x03 सुधार सुझाव
InternetExplorer 11 Windows 101903 संस्करण को प्रभावित करने वाले सुरक्षा अद्यतन को ठीक करने के लिए लिंक देखें
https://support.microsoft.com/help/4522016
32-बिट सिस्टम के लिए, व्यवस्थापक कमांड प्रॉम्प्ट में निम्न आदेश दर्ज करें:
takeown /f %windir%\system32\jscript.dll
cacls%windir%\system32\jscript.dll /E /P everyone:N
64-बिट सिस्टम के लिए, व्यवस्थापक कमांड प्रॉम्प्ट में निम्न आदेश दर्ज करें:
takeown /f%windir%\syswow64\jscript.dll
cacls%windir%\syswow64\jscript.dll /E /P everyone:N
takeown /f%windir%\system32\jscript.dll
cacls %windir%\system32\jscript.dll /E /Peveryone:N