点击上方蓝字关注我们
漏洞预警
01
漏洞基本概述
Vulnerability Overview
01
Microsoft Edge是微软基于 Chromium 开源项目及其他开源软件开发的网页浏览器。
Microsoft Edge(基于Chromium)存在权限提升漏洞,远程攻击者可通过诱导用户打开特制文件来利用此漏洞,可能导致浏览器沙箱逃逸。
【风险等级】高 危
【CVE编号】CVE-2023-36562
禾盾科技应急团队建议广大用户及时将Edge升级到最新版本。与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。
02
漏洞影响范围
Vulnerability Impact
01
Microsoft Edge (Chromium-based) < 117.0.5938.62/.63
03
漏洞修复方案
Vulnerability Fixes
01
目前Microsoft已正式发布修复版本,建议受影响用户尽快升级至安全版本。
注:暂无说明。
尽快将Edge升级至117.0.5938.62/.63 及以上版本
下载链接:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36562
04
漏洞参考链接
Vulnerability Fixes Link
01
https://api.msrc.microsoft.com/update-guide/rss
https://securityonline.info/cve-2023-36735-microsoft-edge-flaw-let-attackers-execute-arbitrary-code/
https://www.sk-cert.sk/threat/sk-cert-bezpecnostne-varovanie-v20230918-04/index.html
https://www.cert.ssi.gouv.fr/avis/CERTFR-2023-AVI-0759/
https://www.rapid7.com/db/vulnerabilities/microsoft-edge-cve-2023-36562/
05
漏洞时间滚轴
Vulnerability Time
#发现时间#2023年09月16日
#验证时间#2023年09月17日
#通告时间#2023年09月19日
HD
禾盾科技响应中心
HD
获取更多最新情报
建议您订阅「禾盾科技-漏洞情报」服务,及时获取更多漏洞情报详情以及处置建议,让您的单位真正远离漏洞威胁。
电话:177-128-77993
END
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...