漏洞信息详情
Microsoft Internet Explorer和Edge 信息泄露漏洞
漏洞简介
Microsoft Edge和Internet Explorer(IE)都是美国微软(Microsoft)公司开发的Web浏览器。前者是最新操作系统Windows 10附带的默认浏览器,后者是Windows 10之前操作系统附带的默认浏览器。
Microsoft Edge和IE 9版本至11版本中存在信息泄露漏洞。远程攻击者可借助特制的Web站点利用该漏洞获取进程内存中的敏感信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://technet.microsoft.com/zh-cn/library/security/ms17-006
https://technet.microsoft.com/zh-cn/library/security/ms17-007
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/96077
来源:portal.msrc.microsoft.com
链接:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0009 来源:NSFOCUS 名称:36073 链接:http://www.nsfocus.net/vulndb/36073
受影响实体
- Microsoft Internet_explorer:9<!--2000-1-1-->
- Microsoft Internet_explorer:10<!--2000-1-1-->
- Microsoft Internet_explorer:11<!--2000-1-1-->
补丁
- Microsoft Internet Explorer和Edge 信息泄露漏洞的修复措施<!--2017-3-28-->
还没有评论,来说两句吧...