Microsoft Edge是美国微软(Microsoft)公司的一款Windows 10之后版本系统附带的Web浏览器。
Microsoft Edge(基于Chromium)中存在安全漏洞,该漏洞源于在下载DLL文件时,程序未对用户提示警告信息。攻击者可借助恶意网站利用该漏洞提升权限。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2020-1341
来源:portal.msrc.microsoft.com
链接:https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2020-1341
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Microsoft-Edge-Chromium-code-execution-via-DLL-32866