安全研究

安全漏洞
Microsoft Internet Explorer/Edge远程安全功能漏洞(CVE-2016-7281) (MS16-144) (MS16-145)

发布日期:2016-12-13
更新日期:2016-12-14

受影响系统:
Microsoft Internet Explorer 11
Microsoft Internet Explorer 10
描述:
BUGTRAQ  ID: 94723
CVE(CAN) ID: CVE-2016-7281

Internet Explorer是微软公司推出的一款网页浏览器。

Microsoft浏览器对Web Worker内运行的脚本未正确应用同源策略,存在安全功能绕过漏洞,攻击者通过诱使用户加载恶意网页或浏览站点利用此漏洞。


<*来源:Microsoft
 
  
  链接:http://technet.microsoft.com/security/bulletin/ms16-144
*>

建议:
厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(ms16-144)以及相应补丁:
ms16-144:Cumulative Security Update for Internet Explorer (3204059)
链接:http://technet.microsoft.com/security/bulletin/ms16-144

浏览次数:1550
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障