微软修复Edge浏览器的关键安全bug,可能导致远程代码执行

黄龙山下 UID.862452
2015-09-09 发表

本帖最后由 newsmanager 于 2015-9-9 19:30 编辑

***附件停止解析***

微软周二补丁日推出了一项针对 Edge 浏览器的安全更新,用以修复 Edge 浏览器所存在的关键漏洞,这些漏洞可能允许远程代码执行,因此微软建议所有 Windows 10 用户尽快安装。

MS15 - 095 是专门为 Edge 推出的关键安全公告,用来修复 Edge 上的四个不同的漏洞,在 Windows 客户端和 Windows 服务器上都被列为关键补丁。这些漏洞也可能导致内存崩溃,攻击者可能通过未修复漏洞的系统进行入侵。 

微软解释了攻击者利用漏洞的入侵过程:

Quote攻击者也可以利用存在漏洞的网站或者接收和托管用户提供的内容或特制的广告内容的网站进行入侵。然而在所有情况下,攻击者没有办法迫使用户查看被攻击者控制的内容。相反,攻击者必须诱使用户采取行动,通常通过点击即时通讯发送的链接或电子邮件附件,然后用户将进入攻击者的网站,或让他们打开电子邮件的附件。

同样的漏洞也在 Internet Explorer 上被发现,即便非 Windows 10 用户也会受到这些漏洞的影响,微软为此推出了 MS15-094 安全补丁,可修复 IE 上的漏洞。

了解更多:


微软“周二补丁日”共推出12项安全补丁,5项为关键更新


Via:***链接停止解析***

标签: Microsoft Browser

敬告:
为防止不可控的内容风险,本站已关闭新用户注册,新贴的发表及评论;
你现在看到的内容只是互联网用户曾经发表的言论快照,仅用于老用户留存纪念,且仅与科技行业相关,全部内容不代表本站观点及立场;
本站重新开放前已针对包括用户隐私、版权保护、信息安全、国家政策在内的各种互联网法律法规要求,执行了隐患内容的自查、屏蔽和删除;
本站目前所属个人主体,未有任何盈利安排与计划,且与原WFUN.COM所属公司不存在任何关联关系;
如果本帖内容或者相关资源侵犯到您的合法权益,或者您认为存在问题,那么请您务必点此举报或投诉!
全部回复:
士****官 UID.1145148
2015-09-09 回复

这个跟那个更新,都是值得关注的。

本站使用Golang构建,点击此处申请开源鄂ICP备18029942号-4联系站长投诉/举报