【PConline資訊】可讓MicrosoftEdgeWeb瀏覽器實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行的概念證明代碼已在線(xiàn)發(fā)布,該漏洞來(lái)源于Edge的訪(fǎng)問(wèn)內(nèi)存出錯(cuò),代碼今天由一位研究人員發(fā)布,該錯(cuò)誤會(huì)影響Chakra,它是支持Edge的JavaScript引擎。漏洞將允許攻擊者使用與登錄用戶(hù)相同的權(quán)限在計(jì)算機(jī)上運(yùn)行任意代碼。 概念驗(yàn)證代碼有71行,導(dǎo)致越界(OOB)內(nèi)存讀取泄漏,但代碼可僅需要簡(jiǎn)單的重新設(shè)計(jì)就可以獲得更有害的結(jié)果。 微軟在12月的補(bǔ)丁中解決了這個(gè)問(wèn)題,強(qiáng)烈建議用戶(hù)安裝最新的累積更新,以確保瀏覽器和系統(tǒng)免受攻擊。 |
正在閱讀:安全人員發(fā)布Microsoft Edge的最新遠(yuǎn)程漏洞安全人員發(fā)布Microsoft Edge的最新遠(yuǎn)程漏洞
2019-01-03 10:06
出處:其他
作者:PConline
責(zé)任編輯:wuyiying1

熱門(mén)排行
-
華為閱讀升級(jí)精品音色3.0:中國(guó)傳媒大學(xué)老師音源帶來(lái)沉浸式聽(tīng)書(shū)體驗(yàn) 0
-
程序員都在搶?zhuān)SCode和JetBrains 滿(mǎn)血版 DeepSeek R1,免費(fèi)深度思考、免部署 0
-
通義靈碼全新上線(xiàn)模型選擇功能,新增支持 DeepSeek-V3 和 DeepSeek-R1 滿(mǎn)血版模型 0
-
騰訊地圖正式接入滿(mǎn)血版DeepSeek-R1,開(kāi)啟全新AI地圖體驗(yàn) 0
-
DeepSeek不卡了!滿(mǎn)血聯(lián)網(wǎng)免費(fèi)用,當(dāng)貝AI這波太牛了 0
熱門(mén)軟件
游戲?qū)^(qū)
IT百科
熱門(mén)專(zhuān)題
汽車(chē)資訊
最新資訊離線(xiàn)隨時(shí)看
聊天吐槽贏(yíng)獎(jiǎng)品