此安全更新可解决 Internet Explorer 中的漏洞。如果用户使用 Internet Explorer 查看经特殊设计的网页,那么其中最严重的漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。如果当前用户使用管理用户权限登录,那么攻击者便可控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。
对于受影响的 Windows 客户端上的 Internet Explorer 9 (IE 9) 和 Internet Explorer 11 (IE 11),此安全更新程序的等级为“严重”;对于受影响的 Windows 服务器上的 Internet Explorer 9 (IE 9)、Internet Explorer 10 (IE 10) 和 Internet Explorer 11 (IE 11),此安全更新程序的等级为“中等”。
此更新通过更正以下行为方式修复漏洞:
Microsoft 浏览器和受影响组件处理内存中对象的方式
Microsoft 浏览器检查在 Web Workers 中运行脚本的同源策略的方式
脚本引擎处理内存中对象的方式
如需了解漏洞的更多信息,请参阅漏洞信息部分。
有关此更新程序的详细信息,请参阅 Microsoft 知识库文章 3204059。
English Version
https://technet.microsoft.com/en-us/library/security/ms16-144
简体中文版
https://technet.microsoft.com/zh-CN/library/security/ms16-144
Responses to “MS16-144 Cumulative Security Update for Internet Explorer (3204059)”
Back Top
Leave a Reply