Microsoft VBScript远程代码执行漏洞(CVE-2014-6363)(MS14-080\\MS
发表日期:2014-12-03 10:20:00
Microsoft VBScript远程代码执行漏洞(CVE-2014-6363)(MS14-080\\MS14-084)
BugTraq-ID:71504
CVE-ID:CVE-2014-6363
发布日期:2014-12-09
更新日期:2014-12-10
受影响系统:
Microsoft Internet Explorer 9-11
详细信息:
Internet Explorer是微软公司推出的一款网页浏览器。 Internet Explorer 9、10、11版本中,VBScript引擎在IE内渲染时,处理内存对象的方式存在远程代码执行漏洞,可破坏内存,在当前用户上下文中执行任意代码。
来源:
Microsoft
参考信息:
http://technet.microsoft.com/security/bulletin/MS14-080
http://technet.microsoft.com/security/bulletin/MS14-084
解决办法:
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS14-084)以及相应补丁: MS14-084:Vulnerability in VBScript Scripting Engine Could Allow Remote Code Execution (3016711)
链接:http://technet.microsoft.com/security/bulletin/MS14-084