安全人员发布Microsoft Edge的最新远程漏洞

发布时间:2022-07-21 06:15:02 作者:jinfen 阅读量:8275

  【下不下资讯】可让MicrosoftEdgeWeb浏览器实现远程代码执行的概念证明代码已在线发布,该漏洞来源于Edge的访问内存出错,代码今天由一位研究人员发布,该错误会影响Chakra,它是支持Edge的JavaScript引擎。漏洞将允许攻击者使用与登录用户相同的权限在计算机上运行任意代码。

  概念验证代码有71行,导致越界(OOB)内存读取泄漏,但代码可仅需要简单的重新设计就可以获得更有害的结果。

  微软在12月的补丁中解决了这个问题,强烈建议用户安装最新的累积更新,以确保浏览器和系统免受攻击。

***本网站图片,文字之类版权申明,因为网站可以由注册用户自行上传图片或文字,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。

我要评论

网友评论


评论时间:2023-10-08 03:30:02

经过多知名软件制作定制 年来不懈手机免费软件制作 来不懈地努力

回复

  热门标签

快软件
Catfish(鲶鱼) Blog V 4.7.3