此安全更新可解决 Internet Explorer 中的漏洞。最严重的漏洞可能在用户使用 Internet Explorer 查看经特殊设计的网页时允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。与拥有管理用户权限的客户相比,帐户被配置为拥有较少系统用户权限的客户受到的影响更小。
对于受影响的 Windows 客户端上的 Internet Explorer 7 (IE 7)、Internet Explorer 8 (IE 8)、Internet Explorer 9 (IE 9)、Internet Explorer 10 (IE 10) 和 Internet Explorer 11 (IE 11),此安全更新的等级为“严重”;对于受影响的 Windows 服务器上的 Internet Explorer 7 (IE 7)、Internet Explorer 8 (IE 8)、Internet Explorer 9 (IE 9)、Internet Explorer 10 (IE 10) 和 Internet Explorer 11 (IE 11),此安全更新的等级为“中等”。
此安全更新修复漏洞的方式如下:
·修改内存中 Internet Explorer、VBScript 和某些功能处理对象的方式
·阻止 Internet Explorer 中的 XSS 筛选器错误地禁用 HTML 属性
·帮助确保 Internet Explorer 正确强制实施内容类型
·帮助确保在 Internet Explorer 中正确强制实施跨域策略
有关这些漏洞的详细信息,请参阅漏洞信息部分。
有关此更新程序的详细信息,请参阅 Microsoft 知识库文章 3116180。
English Version
https://technet.microsoft.com/library/security/ms15-124
简体中文版
https://technet.microsoft.com/zh-CN/library/security/ms15-124
Responses to “MS15-124 Cumulative Security Update for Internet Explorer (3116180)”
Back Top
Leave a Reply