欢迎user
1 漏洞信息:
此安全更新程序可修复 Microsoft Windows 的 JScript 和 VBScript 脚本引擎中的多个漏洞。如果用户访问经特殊设计的网站,那么这些漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。如果当前用户使用管理用户权限登录,则成功利用这些漏洞的攻击者可以控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。
2 漏洞描述符:
CVE: CVE-2016-0187、 CVE-2016-0189、 CVE-2016-0187、 CVE-2016-0189、
3 受影响的系统:
Windows Vista
Windows Server 2008
4 漏洞解决办法:
4.1 临时解决办法:
Microsoft 并未发现此漏洞的任何变通办法
4.2 微软补丁:
微软为此已经发布一条安全公告MS16-053已经相应补丁:
https://technet.microsoft.com/zh-cn/library/security/ms16-053.aspx