漏洞名称:Microsoft Edge TextData类型混淆信息泄露漏洞
发表日期:2016-01-18 11:23:53
漏洞名称:Microsoft Edge TextData类型混淆信息泄露漏洞(CVE-2016-0003) (MS16-002)
CVE ID:CVE-2016-0003
受影响系统:
Microsoft Expression Web
详细信息:
Microsoft Edge是内置于Windows 10版本中的网页浏览器。
Microsoft Edge处理HTML文档内的文字节点中存在安全漏洞。通过篡改文档元素,攻击者可获取内存内容,然后利用其他漏洞在当前进程上下文中执行任意代码。
漏洞来源:
003
解决方案:
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS16-002)以及相应补丁:
MS16-002:MS16-002 Cumulative Security Update for Microsoft Edge (3124904)
链接:http://technet.microsoft.com/security/bulletin/MS16-002