漏洞信息详情
Microsoft Internet Explorer 注入漏洞
漏洞简介
Microsoft Internet Explorer(IE)是美国微软(Microsoft)公司的一款Windows操作系统附带的Web浏览器。
Microsoft IE 11版本中存在注入漏洞,该漏洞源于程序没有强制实施跨域策略。攻击者可借助特制的应用程序利用该漏洞访问域中的信息,并将信息注入到其他域。以下产品及版本受到影响:Microsoft Windows 10,Windows 10 1511版本,Windows 10 1606版本,Windows Server 2016。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://technet.microsoft.com/zh-cn/library/security/ms17-006
参考网址
来源:portal.msrc.microsoft.com
链接:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0154
来源:NSFOCUS
名称:36132
链接:http://www.nsfocus.net/vulndb/36132
受影响实体
- Microsoft Internet_explorer:11:-<!--2000-1-1-->
补丁
- Microsoft Internet Explorer 权限许可和访问控制漏洞的修复措施<!--2017-3-17-->
还没有评论,来说两句吧...