漏洞信息详情
Microsoft Silverlight 内存损坏漏洞
漏洞简介
Microsoft Silverlight是美国微软(Microsoft)公司的一套开发平台。该平台可构建适用于Web、桌面和移动设备的交互式应用程序。
Microsoft Silverlight 5.0版本中的StringBuilder存在远程执行代码漏洞,该漏洞源于程序没有正确处理内存中的对象。远程攻击者可借助特制的网站利用该漏洞在当前用户的上下文中以管理员权限执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://technet.microsoft.com/en-us/security/bulletin/MS16-109
参考网址
来源:MS
链接:http://technet.microsoft.com/security/bulletin/MS16-109
来源:BID
链接:http://www.securityfocus.com/bid/92837
受影响实体
- Microsoft Silverlight:5.0<!--2000-1-1-->
补丁
- Microsoft Silverlight 内存损坏漏洞的修复措施<!--2016-9-14-->
还没有评论,来说两句吧...