漏洞信息详情
Microsoft 脚本引擎内存损坏漏洞
漏洞简介
Microsoft Internet Explorer(IE)和Microsoft Edge都是美国微软(Microsoft)公司开发的Web浏览器。前者是Windows 10之前操作系统附带的默认浏览器,后者是最新操作系统Windows 10附带的默认浏览器。JScript是其中的一种解释性的基于对象的脚本语言;VBScript(全称Visual Basic Script)是其中的一种脚本语言,也是ASP动态网页默认的编程语言。
Microsoft IE 11版本和Microsoft Edge中使用的JScript 9、JScript和VBScript引擎的呈现方式存在远程执行代码漏洞。攻击者可利用该漏洞损坏内存,在当前用户的上下文中执行任意代码,获得与当前用户相同的用户权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://technet.microsoft.com/security/bulletin/MS16-068
http://technet.microsoft.com/security/bulletin/MS16-063
参考网址
来源:technet.microsoft.com
链接:https://technet.microsoft.com/library/security/ms16-063
来源:technet.microsoft.com
链接:https://technet.microsoft.com/library/security/ms16-068
来源:securitytracker.com
链接:http://securitytracker.com/id/1036099
来源:securitytracker.com
链接:http://securitytracker.com/id/1036096
受影响实体
- Microsoft Edge<!--2000-1-1-->
- Microsoft Internet_explorer:11<!--2000-1-1-->
- Microsoft Internet_explorer:10<!--2000-1-1-->
补丁
- Microsoft 脚本引擎内存损坏漏洞的修复措施<!--2016-6-15-->
还没有评论,来说两句吧...