CVE-2021-27085 — 神龙十问 AI 深度分析摘要
CVSS 8.8 · High
本页是神龙十问 AI 深度分析的
摘要版。完整版(更长回答、追问、相关漏洞)需
登录查看 →Q1这个漏洞是什么?(本质+后果)
🚨 **本质**:IE 浏览器存在安全漏洞。 💥 **后果**:攻击者可利用该漏洞执行恶意代码,导致系统被控或数据泄露。
Q2根本原因?(CWE/缺陷点)
🔍 **缺陷点**:微软官方描述中未明确具体 CWE 编号。 ⚠️ **核心**:属于浏览器渲染或内存处理层面的逻辑缺陷。
Q3影响谁?(版本/组件)
📦 **受影响产品**:Microsoft Internet Explorer。 🏷️ **具体版本**:**Internet Explorer 11**(数据中多次强调此版本)。
Q4黑客能干啥?(权限/数据)
🔓 **权限提升**:CVSS 显示 **I:H** (High),意味着完整性破坏严重。 📊 **数据风险**:可导致敏感数据被篡改或泄露,系统完整性受损。
Q5利用门槛高吗?(认证/配置)
🚪 **利用门槛**:**中等**。 👤 **前置条件**:需要 **UI:R** (User Interaction),即受害者必须点击恶意链接或打开恶意页面。
Q6有现成Exp吗?(PoC/在野利用)
🧪 **现成 Exp**:数据中 **pocs** 字段为空。 🌍 **在野利用**:无明确在野利用报告记录。
Q7怎么自查?(特征/扫描)
🔎 **自查特征**:检查终端是否仍在使用 **IE 11** 浏览器。 📡 **扫描建议**:监测访问 IE 相关漏洞利用链的网络流量。
Q8官方修了吗?(补丁/缓解)
🛡️ **官方修复**:微软已发布安全公告(MSRC Advisory)。 📅 **发布时间**:2021年3月11日,建议立即安装最新安全补丁。
Q9没补丁咋办?(临时规避)
🚧 **临时规避**: 1. 禁用 IE 或迁移至 Edge/Chrome。 2. 启用 **IE 增强安全配置 (ESC)**。 3. 对 IE 启用 **受保护的视图**。
Q10急不急?(优先级建议)
⚡ **优先级**:**高**。 📈 **理由**:CVSS 向量显示 **AC:L** (低复杂度) 且 **I:H** (高完整性影响),虽需用户交互,但危害极大,建议立即修补。