
CVE-2019-1367
0x00 Введение
Internet Explorer — это веб-браузер, выпущенный компанией Microsoft. Число его пользователей огромно.
23 сентября Microsoft в экстренном порядке выпустила обновление безопасности, устраняющее уязвимость удалённого выполнения кода в браузере IE. Уязвимость была обнаружена группой анализа угроз Google; сообщается, что она уже эксплуатировалась в реальных атаках.
0x01 Описание уязвимости
Данная уязвимость вызвана повреждением памяти, возникающим при обработке объектов в памяти скриптовым движком InternetExplorer. Для её эксплуатации злоумышленник должен заставить пользователя открыть вредоносный веб-сайт, на котором содержится эксплойт.
Использование этой уязвимости позволяет атакующему получить права текущего пользователя и выполнить произвольный код. Если текущий пользователь имеет права администратора, злоумышленник может выполнять в системе любые действия — от создания новой учётной записи с полными правами до установки программ и даже изменения данных.
0x02 Идентификатор уязвимости
CVE-2019-1367
0x02 Затронутые версии
InternetExplorer 9
InternetExplorer 10
InternetExplorer11
0x03 Рекомендации по исправлению
Обновление безопасности, устраняющее эту уязвимость для InternetExplorer 11 в Windows 101903, доступно по ссылке:
https://support.microsoft.com/help/4522016
Для 32-разрядных систем введите в командной строке от имени администратора следующие команды:
takeown /f %windir%\system32\jscript.dll
cacls%windir%\system32\jscript.dll /E /P everyone:N
Для 64-разрядных систем введите в командной строке от имени администратора следующие команды:
takeown /f%windir%\syswow64\jscript.dll
cacls%windir%\syswow64\jscript.dll /E /P everyone:N
takeown /f%windir%\system32\jscript.dll
cacls %windir%\system32\jscript.dll /E /Peveryone:N