1. 程式人生 > >微軟為 IE 釋出的緊急補丁導致部分聯想膝上型電腦無法啟動

微軟為 IE 釋出的緊急補丁導致部分聯想膝上型電腦無法啟動

  

幾天前,微軟釋出了一個針對 Internet Explorer 的緊急補丁,用於修復 IE 瀏覽器中的 0day 漏洞。該漏洞 ID 為 CVE-2018-8653,由谷歌 Threat Analysis Group 發現。由於 IE 瀏覽器指令碼引擎在處理記憶體中的物件時存在缺陷,攻擊者可以利用漏洞破壞記憶體 —— 通過藉助登入使用者的安全特權,攻擊者可以執行特殊程式碼,從而達到破壞記憶體的目的。

不僅如此,攻擊者還可以利用惡意程式碼製作特殊工具併發起攻擊。這樣一來,攻擊者就可以通過攻擊工具包中的惡意程式碼發起攻擊,或者滲透到合法網站,以新增惡意程式碼。

一旦達到目的,攻擊者可以在計算機上執行程式碼,比如下載惡意軟體、指令碼,或者執行當前登入使用者可以訪問的任何命令。

由於該漏洞會影響多個 Windows 版本的 IE 瀏覽器(從 IE9 到 IE11),微軟在獲悉情況後立馬釋出了緊急補丁。但據外媒報道,該補丁已導致許多使用者的裝置出現問題。具體來說,部分使用聯想膝上型電腦的使用者發現,在安裝 KB4467691 補丁後,他們無法啟動 Windows

而在補丁釋出不久後,相信微軟也收到了使用者的反饋,便對補丁頁面進行了更新,表明部分聯想膝上型電腦確實存在潛在的問題:

安裝 KB4467691 後,Windows 可能無法在記憶體少於 8GB 的部分聯想膝上型電腦上啟動。

微軟也為遇到問題的使用者提供了可能的解決方法:

  • 通過使用 UEFI 以重新啟動受影響的計算機。注意要先禁用安全啟動(Secure Boot),然後再重啟

  • 如果計算機啟用了 BitLocker,則可能需要在禁用安全啟動後進行 BitLocker 恢復

最後微軟表示,目前正在和聯想溝通合作,並將在即將釋出的版本中提供更新