概念验证代码有71行,导致越界(OOB)内存读取泄漏,但代码可仅需要简单的重新设计就可以获得更有害的结果。
微软在12月的补丁中解决了这个问题,强烈建议用户安装最新的累积更新,以确保浏览器和系统免受攻击。
了解更多:
https://github.com/phoenhex/files/blob/master/pocs/cve-2018-8629-chakra.js
本文素材来自互联网
概念验证代码有71行,导致越界(OOB)内存读取泄漏,但代码可仅需要简单的重新设计就可以获得更有害的结果。
微软在12月的补丁中解决了这个问题,强烈建议用户安装最新的累积更新,以确保浏览器和系统免受攻击。
了解更多:
https://github.com/phoenhex/files/blob/master/pocs/cve-2018-8629-chakra.js
本文素材来自互联网