漏洞信息详情
Microsoft Edge 安全漏洞
漏洞简介
Microsoft Windows 10是美国微软(Microsoft)公司发布的一套新一代跨平台操作系统,它适用于PC和笔记本电脑、平板电脑以及手机等设备。Edge是其中的一个系统附带的默认浏览器。
Microsoft Windows 10版本 1703中的Edge存在安全功能绕过漏洞,该漏洞源于Edge Content Security Policy (CSP)没有正确的验证特制的文档。攻击者可利用该漏洞诱使用户加载带有恶意内容的页面。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8555
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/98956
来源:CONFIRM
链接:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8555 来源:NSFOCUS 名称:36836 链接:http://www.nsfocus.net/vulndb/36836
受影响实体
- Microsoft Edge<!--2000-1-1-->
补丁
- Microsoft Edge 安全漏洞的修复措施<!--2017-6-14-->
还没有评论,来说两句吧...