作为 2020 年 10 月例行安全更新的一部分,微软为 IE 加入了一个选项允许系统管理员禁用 IE 的 JScript 组件。JScript 引擎最早包含在 1996 年发布的 IE3 中,是微软根据 JavaScript 语言标准 ECMAScript 实现的 JS 方言。
JScript 引擎已停止开发,微软在 2009 年发布 IE8 之后就放弃了 JScript 引擎,但它作为 IE 内部组件仍然存在于 Windows 操作系统中。因为它不再活跃开发和很少发布安全更新,因此成为攻击者的一个重要攻击目标。在放弃 11 年之后微软终于在注册表中引入了选项允许系统管理员启用相应注册表键禁止 jscript.dll 执行代码。