Microsoft浏览器ASLR绕过漏洞 CVE-2015-6088 CNNVD-201511-205 CNVD-2015-07554

4.3 AV AC AU C I A
发布: 2015-11-11
修订: 2018-10-12

Microsoft Internet Explorer(IE)和Microsoft Edge都是美国微软(Microsoft)公司开发的Web浏览器。前者是Windows 10之前操作系统附带的默认浏览器,后者是最新操作系统Windows 10附带的默认浏览器。 Microsoft IE 9版本至11版本和Microsoft Edge中存在安全功能绕过漏洞,该漏洞源于程序无法使用地址空间布局随机化(ASLR)安全功能。远程攻击者可利用该漏洞更可靠地预测给定调用堆栈中特定指令的内存偏移,绕过地址空间布局随机化(ASLR)安全功能。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息