Microsoft Internet Explorer VBScript引擎安全漏洞

CNNVD-ID编号 CNNVD-201903-398
CVE编号 CVE-2019-0667
发布时间 2019-03-12
更新时间 2019-03-13
漏洞类型 资料不足
漏洞来源 Yuki Chen of Qihoo 360 Vulcan Team, Ivan Fratric of Google Project Zero, Anonymous working with Trend Micro's Zero Day Initiative, Lei Cao, ysuper
危险等级 中危
威胁类型 远程
厂 商 N/A

漏洞介绍

Microsoft Internet Explorer(IE)是美国微软(Microsoft)公司的一款Windows操作系统附带的Web浏览器。VBScript Engine是其中的一个VBScript脚本语言引擎。

Microsoft IE 9、10和11的VBScript引擎中对内存对象的处理方法存在远程代码执行漏洞。远程攻击者可利用该漏洞在当前用户的上下文中执行任意代码,造成内存损坏。

漏洞补丁

目前厂商已发布升级了Microsoft Internet Explorer VBScript引擎安全漏洞的补丁,Microsoft Internet Explorer VBScript引擎安全漏洞的补丁获取链接:

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源