欢迎user
1 漏洞信息:
此安全更新可修复 Microsoft Exchange Server 中的漏洞。如果用户单击由受影响的 Microsoft IIS Server 托管的经特殊设计的 URL,则此漏洞可能允许特权提升。成功利用此漏洞的攻击者可能会在用户的浏览器中执行脚本以从 Web 会话获取信息。
2 漏洞描述符:
CVE: CVE-2017-0055、 CVE-2017-0055、
3 受影响的系统:
Windows Vista
Windows 7
Windows Server 2008
Windows Server 2008 R2
Windows 10
Windows Server 2016
4 漏洞解决办法:
4.1 临时解决办法:
Microsoft 并未发现此漏洞的任何变通办法
4.2 微软补丁:
微软为此已经发布一条安全公告MS17-016已经相应补丁:
https://technet.microsoft.com/zh-cn/library/security/ms17-016.aspx