BUGTRAQ ID: 65394
CVE(CAN) ID: CVE-2014-0293
Internet Explorer是微软公司推出的一款网页浏览器。
IE内存在信息泄露漏洞,可使攻击者访问另一个域或IE域内的信息。攻击者通过构建特制的网页利用此漏洞。
0
Microsoft Internet Explorer 6-11
临时解决方法:
* 设置互联网和内联网安全区域设置为“高”
* 配置IE在运行活动脚本之前提示或直接禁用。
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS14-010)以及相应补丁:
MS14-010:Cumulative Security Update for Internet Explorer (2909921)
链接:http://technet.microsoft.com/en-us/security/bulletin/ms14-010
暂无评论