微軟Windows內之瀏覽器存在安全漏洞,請盡速執行windows update
最後更新日期 :
2021-09-29
資訊群組 :
圖書館
有關「微軟Windows之MSHTML引擎存在安全漏洞(CVE-2021-40444),允許攻擊者遠端執行任意程式碼」,請儘速完成系統更新,
中市教資字第1100074928號函
轉發國家資安資訊分享與分析中心 資安訊息警訊 NISAC-ANA-202109-0767
研究人員發現微軟Windows內之瀏覽器排版引擎MSHTML存在安全漏洞(CVE-2021-40444),MSHTML用於微軟瀏覽器與Office應用程式中,攻擊者可誘騙使用者開啟含有惡意ActiveX之Office文件,進而載入瀏覽器引擎並瀏覽惡意網頁,利用此漏洞遠端執行任意程式碼。
[建議方法]
執行windows update更新,操作步驟可參考此網址 https://helpcenter.trendmicro.com/zh-tw/article/tmka-08197/
瀏覽數:
分享
