据外媒报道,微软在几天前发布了一个针对 Internet Explorer 的紧急补丁,目的是为了修复 IE 浏览器的 0day 漏洞,但意料之外的是,部分联想笔记本在安装补丁之后无法启动 Windows。该漏洞 ID 为 CVE-2018-8653,由谷歌 Threat Analysis Group 发现。由于 IE 浏览器脚本引擎在处理内存中的对象时存在缺陷,攻击者可以利用漏洞破坏内存 —— 通过借助登录用户的安全特权,攻击者可以执行特殊代码,从而达到破坏内存的目的。不仅如此,攻击者还可以利用恶意代码制作特殊工具并发起攻击。这样一来,攻击者就可以通过攻击工具包中的恶意代码发起攻击,或者渗透到合法,以添加恶意代码。一旦达到目的,攻击者可以在计算机上执行代码,比如下载恶意软件、脚本,或者执行当前登录用户可以访问