收藏 [登录/注册] 欢迎
榕基门户网及子站
联系我们
  • 福建榕基软件股份有限公司
  • 电话:0591-87860988
  • 传真:0591-87869595
  • 地址:福建省福州市鼓楼区
  •    软件大道89号
  •    A区15座
  • 邮编:350003
您的当前位置:首页 > 技术支持 > 漏洞公告

Microsoft Internet Explorer/Edge远程内存破坏漏洞(CVE-2017-8669)

受影响系统:

    Microsoft Windows Windows 10 Gold 1511
    Microsoft Windows Windows 10 Gold
    Microsoft Windows Server 2016
    Microsoft Windows Server 2012 R2
    Microsoft Windows Server 2012
    Microsoft Windows Server 2008 R2 SP1
    Microsoft Windows RT 8.1
    Microsoft Windows 8.1
    Microsoft Windows 7 SP1
    Microsoft Windows 10 1703
    Microsoft Windows 10 1607

描述:BUGTRAQ  ID: 100068
CVE(CAN) ID: CVE-2017-8669

Internet Explorer是微软公司推出的一款网页浏览器。Microsoft Edge是内置于Windows 10版本中的网页浏览器。

Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1/Windows RT 8.1, Windows Server 2012/R2, Windows 10 Gold, 1511, 1607, 1703, Windows Server 2016版本,浏览器处理内存对象时,JavaScript引擎呈现方式存在安全漏洞,可使攻击者在当前用户上下文中执行任意代码。

<*来源:vendor
 
 
  链接:https://portal.msrc.microsoft.com/en-us/security-guidance
*>

建议:厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(August 2017 Security Updates)以及相应补丁:
August 2017 Security Updates:August 2017 Security Updates
链接:https://portal.msrc.microsoft.com/en-us/security-guidance