
CVE-2019-1367
0x00 Introdução ao Contexto
Internet Explorer é um navegador web lançado pela Microsoft. Possui uma enorme base de usuários.
Em 23 de setembro, a Microsoft lançou uma atualização de segurança urgente para corrigir uma vulnerabilidade de execução remota de código que afeta o Internet Explorer. A vulnerabilidade foi descoberta pelo Google Threat Analysis Group e supostamente já estava sendo explorada ativamente.
0x01 Descrição da Vulnerabilidade
Esta vulnerabilidade é causada por uma corrupção de memória na maneira como o mecanismo de script do Internet Explorer lida com objetos na memória. Para explorar esta vulnerabilidade, um invasor deve induzir o usuário a abrir um site malicioso que hospeda o exploit.
A exploração desta vulnerabilidade pode permitir que um invasor obtenha os privilégios atuais do usuário e execute código arbitrário. Se o usuário atual tiver privilégios administrativos, o invasor pode realizar várias operações no sistema, desde criar novas contas com permissões totais até instalar programas ou até mesmo modificar dados.
0x02 Número da Vulnerabilidade
CVE-2019-1367
0x02 Versões Afetadas
0x03 Recomendações de Correção
Para corrigir a atualização de segurança que afeta o Internet Explorer 11 na versão Windows 101903, veja o link:
https://support.microsoft.com/help/4522016
Para sistemas de 32 bits, execute os seguintes comandos em um prompt de comando do administrador:
takeown /f %windir%\system32\jscript.dll cacls%windir%\system32\jscript.dll /E /P everyone:N
Para sistemas de 64 bits, execute os seguintes comandos em um prompt de comando do administrador:
takeown /f%windir%\syswow64\jscript.dll cacls%windir%\syswow64\jscript.dll /E /P everyone:N takeown /f%windir%\system32\jscript.dll cacls %windir%\system32\jscript.dll /E /Peveryone:N