CDHaha Download


2014-12-10 | [2,999]

MS14-080 Cumulative Security Update for Internet Explorer (3008923)

,

Internet Explorer此安全更新可解决 Internet Explorer 中 14 个私下报告的漏洞。 最严重的漏洞可能在用户使用 Internet Explorer 查看经特殊设计的网页时允许远程执行代码。 成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的客户比具有管理用户权限的客户受到的影响要小。

对于受影响的 Windows 客户端上的 Internet Explorer 6 (IE 6)、Internet Explorer 7 (IE 7)、Internet Explorer 8 (IE 8)、Internet Explorer 9 (IE 9)、Internet Explorer 10 (IE 10) 和 Internet Explorer 11 (IE 11),此安全更新的等级为“严重”;对于受影响的 Windows 服务器上的 Internet Explorer 6 (IE 6)、Internet Explorer 7 (IE 7)、Internet Explorer 8 (IE 8)、Internet Explorer 9 (IE 9)、Internet Explorer 10 (IE 10) 和 Internet Explorer 11 (IE 11),此安全更新的等级为“中等”。

该安全更新通过修改 Internet Explorer 处理内存中对象的方式;阻止 Internet Explorer 中的 XSS 筛选器错误地禁用 HTML 属性;帮助确保 Internet Explorer 的受影响版本正确实施 ASLR 安全功能;修改 VBScript 脚本引擎处理内存中对象的方式来解决这些漏洞。

有关此更新的详细信息,请参阅 Microsoft 知识库文章 3008923。

English Version
https://technet.microsoft.com/en-us/library/security/MS14-080

简体中文版
https://technet.microsoft.com/zh-cn/library/security/MS14-080

 

Back Top

Responses to “MS14-080 Cumulative Security Update for Internet Explorer (3008923)”

Comments (0) Trackbacks (0) Leave a comment Trackback url
  1. No comments yet.
  1. No trackbacks yet.

Back Top

Leave a Reply