微軟 Edge 積存保安更新
最後更新
2015年10月14日 10:20
發佈日期:
2015年10月14日
1004
觀看次數
風險: 高度風險
類型: 用戶端 - 瀏覽器
- Microsoft Edge 資訊洩漏弱點
當 Microsoft Edge 不當洩漏其記憶體中的內容時,就會存在資訊洩漏弱點,讓攻擊者可以從中獲得相關資訊來進一步侵入使用者的電腦。 - Microsoft Edge XSS 篩選略過
Microsoft Edge 會在正確篩選的 HTTP 回應資料中停用特定 HTML 屬性,造成跨網站指令碼 (XSS) 篩選略過弱點。此略過可讓最初停用的指令碼在錯誤的安全性內容中執行,導致資訊洩漏。
影響
- 繞過保安限制
- 資料洩露
受影響之系統或技術
- 微軟 Edge
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
漏洞識別碼
資料來源
相關連結
分享至