当前位置: 首页 > 服务与支持 > 产品升级公告 > 安全漏洞公告

服务与支持Support

Microsoft VBScript远程代码执行漏洞(CVE-2014-6363)(MS14-080\\MS

     发表日期:2014-12-03 10:20:00

Microsoft VBScript远程代码执行漏洞(CVE-2014-6363)(MS14-080\\MS14-084)

BugTraq-ID:71504

CVE-ID:CVE-2014-6363

发布日期:2014-12-09

更新日期:2014-12-10

受影响系统:

Microsoft Internet Explorer 9-11

详细信息:

Internet Explorer是微软公司推出的一款网页浏览器。 Internet Explorer 9、10、11版本中,VBScript引擎在IE内渲染时,处理内存对象的方式存在远程代码执行漏洞,可破坏内存,在当前用户上下文中执行任意代码。

来源:

Microsoft

参考信息:

http://technet.microsoft.com/security/bulletin/MS14-080

http://technet.microsoft.com/security/bulletin/MS14-084

解决办法:

厂商补丁:

Microsoft

---------

Microsoft已经为此发布了一个安全公告(MS14-084)以及相应补丁: MS14-084:Vulnerability in VBScript Scripting Engine Could Allow Remote Code Execution (3016711)

链接:http://technet.microsoft.com/security/bulletin/MS14-084