当前位置: 主页 > 热文 >

安全人员公布Microsoft Edge的最新远程漏洞

时间:2018-12-29来源:互联网 作者:编辑 点击:
可让Microsoft Edge Web浏览器实现远程代码执行的概念证明代码已在线发布,该漏洞来源于Edge的访问内存出错 ,代码今天由一位研究人员发布,该错误会影响Chakra,它是支持Edge的Java引擎。

可让Microsoft Edge Web浏览器实现远程代码执行的概念证明代码已在线发布,该漏洞来源于Edge的访问内存出错,代码今天由一位研究人员发布,该错误会影响Chakra,它是支持Edge的Java引擎。漏洞将允许攻击者使用与登录用户相同的权限在计算机上运行任意代码。

概念验证代码有71行,导致越界(OOB)内存读取泄漏,但代码可仅需要简单的重新设计就可以获得更有害的结果。

微软在12月的补丁中解决了这个问题,强烈建议用户安装最新的累积更新,以确保浏览器和系统免受攻击。

了解更多:

https://github.com/phoenhex/files/blob/master/pocs/cve-2018-8629-chakra.js

顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
文章导航
推荐内容