安全动态

联系方式

地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室
电话:18898400087

Microsoft Edge 权限提升漏洞

  • 漏洞编号:CVE-2023-36562
  • 漏洞类型:权限提升
  • 漏洞等级:高危
  • 发布时间:2023-09-15

              

漏洞描述:

Microsoft Edge(基于Chromium)存在权限提升漏洞,远程攻击者可通过诱导用户打开特制文件来利用此漏洞,可能导致浏览器沙箱逃逸。

 

 

影响版本:

Microsoft Edge (Chromium-based) < 117.0.5938.62/.63

 

 

修复建议

目前官方已有可更新版本,建议受影响用户升级至最新版本:
117.0.5938.62/.63
补丁链接:https://support.microsoft.com/en-us/microsoft-edge/download-the-new-microsoft-edge-based-on-chromium-0f4a3dd7-55df-60f5-739f-00010dba52cf


参考链接:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36562