聯(lián)系人:李女士
座機:010-59433750
手機:15313878231
郵 箱:angelals@secspace.com
地 址:北京市海淀區(qū)金碼大廈B座2328
谷歌再曝微軟IE/Edge瀏覽器安全漏洞
漏洞信息詳情
漏 洞 名 稱 :Microsoft Internet Explorer和Microsoft Edge 安全漏洞
CNNVD編號:CNNVD-201702-882
發(fā) 布 時 間 :2017-02-27
更 新 時 間 :2017-02-27
危 害 等 級 :高危
漏 洞 類 型 :資料不足
威 脅 類 型 :遠程
C V E 編 號 :CVE-2017-0037
漏洞簡介
Microsoft Internet Explorer(IE)和Microsoft Edge都是美國微軟(Microsoft)公司開發(fā)的Web瀏覽器。前者是Windows 10之前操作系統(tǒng)附帶的默認瀏覽器,后者是最新操作系統(tǒng)Windows 10附帶的默認瀏覽器。
Microsoft IE 11和Microsoft Edge中的mshtml.dll文件的‘Layout::MultiColumnBoxBuilder::HandleColumnBreakOnColumnSpanningElement’函數(shù)存在類型混淆漏洞。遠程攻擊者可利用該漏洞執(zhí)行任意代碼。
漏洞公告
目前廠商暫未發(fā)布修復(fù)措施解決此安全問題,建議使用此軟件的用戶隨時關(guān)注廠商主頁或參考網(wǎng)址以獲取解決辦法:
https://www.microsoft.com/en-us/
參考網(wǎng)址
來源: bugs.chromium.org
鏈接: https://bugs.chromium.org/p/project-zero/issues/detail?id=1011