各单位(部门):
据国家网络与信息安全信息通报中心监测发现,IE浏览器存在远程代码执行高危漏洞。攻击者可利用该漏洞诱使用户访问恶意网页触发漏洞,从而获得当前用户的所有权限,现将具体情况通知如下:
1.漏洞影响版本
Windows 10、Windows 8.1、Windows 7、Windows Server 2012/R2、Windows Server 2008、Windows Server 2016、Windows Server 2019的IE11版本,Windows Server 2012的IE10版本以及Windows Server 2008 SP2的IE9版本。
2.安全措施建议
(1)及时通过360安全卫士下载补丁更新系统,补丁官方说明见https://portal.msrc.microsoft.com/zh-cn/security-guidance/releasenotedetail/2020-Jan。
(2)根据实际情况,做好安全验证,采取临时性措施,限制Windows7用户对Jscript.dll的访问。
鉴于漏洞危害较大、影响较广,当前又正值新春佳节,新型肺炎疫情防控工作也进入关键时期。请各单位高度重视,及时告知师生返校开机后立即下载补丁修复漏洞,消除安全隐患,切实提升网络安全防护能力。
网络安全与信息化处
2020年2月2日