欢迎user
发布日期:2016-03-06
危险等级:☆☆☆☆
1 漏洞描述
Microsoft Edge是内置于Windows 10版本中的网页浏览器。Internet Explorer是微软公司推出的一款网页浏览器。
Microsoft Internet Explorer 11/Microsoft Edge在实现上存在类型混淆漏洞,通过构造的CSS令牌序列及JS代码,远程攻击者可执行任意代码。
2 漏洞标识符
CVE ID:CVE-2017-0037
3 影响系统
受影响系统:
Microsoft Internet Explorer 11
Microsoft Edge
4 专家建议
厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://bugs.chromium.org/p/project-zero/issues/detail?id=1011
5 漏洞类型
应用程序