https://tinyurl.com/yyrk8yyb
已知所有Win7/8.1/10的IE 9/10/11都含有此漏洞
該漏洞可利用遠端程式碼執行(RCE)與阻斷式服務(DoS)進行攻擊,而前者已經有實作的相
關攻擊程式
該更新無法透過Windows Update取得。只能透過Microsoft Update Catalog上取得離線更
新檔
各版本對應的KB代號
Windows 7/8.1/Server 2008/Server 2012:KB4522007
Windows 10 1507:KB4522009
Windows 10 1607/Server 2016:KB4522010
Windows 10 1703:KB4522011
Windows 10 1709:KB4522012
Windows 10 1803:KB4522014
Windows 10 1809/Server 2019:KB4522015
Windows 10 1903:KB4522016
除此之外Windows Defender也存在一個0day漏洞,但微軟表示該漏洞更新已經在48小時內
會透過Windows Update進行推送