微軟修補74個安全漏洞,包含一個IE零時差漏洞

微軟在11月的Patch Tuesday修補了74個安全漏洞,其中有13個屬於重大(Critical)漏洞,並有一個IE零時差漏洞CVE-2019-1429 ,以及一個存在於Microsoft Office for Mac上、已被揭露但尚未被開採的CVE-2019-1457漏洞。 CVE-2019-1429衍生自IE腳本引擎處理記憶體中物件的方式,該漏洞可能造成記憶體損毀,而讓駭客得以執行任意程式,並使駭客取得與使用者同等的權限。