网站首页 Cn029.Com - 西安网吧在线℡

Cn029.Com - 西安网吧在线℡ 西北地区网吧行业门户站点www.cn029.com,本站为您提供网吧维护,每日更新最新网吧技术,政策法规.为您提供各类网管软件,网吧软件,游戏更新软件,承接西部地区网吧维护,希望与您共同讨论网吧经营管理的经验!

投递文章  投稿指南 RSS订阅 西安网吧在线通告:
搜索: 您的位置西安网吧在线网吧维护网吧技术 → 文章内容

Microsoft IE属性方式远程内存破坏漏洞

  作者:kill   来源:绿盟科技   更新时间:2008-6-21 22:35:46   【 】  评论:0

发布日期:2008-02-12

更新日期:2008-02-18

受影响系统:

Microsoft Internet Explorer 7.0

Microsoft Internet Explorer 6.0 SP1

Microsoft Internet Explorer 6.0

描述:

BUGTRAQ ID: 27666

CVE(CAN) ID: CVE-2008-0077

Internet Explorer是微软发布的非常流行的WEB浏览器。

Microsoft IE在处理属性元素时存在漏洞,远程攻击者可能利用此漏洞控制用户系统。

IE没有正确地处理,如果为该属性分配了其他DOM元素的话,则在释放Variant数据类型期间就会触发内存破坏,导致覆盖虚拟函数地址。如果用户受骗访问了恶意网页的话,就可以触发这个漏洞,导致执行任意指令。

Microsoft已经为此发布了一个安全公告(MS08-010)以及相应补丁:

MS08-010:Cumulative Security Update for Internet Explorer (944533)

链接:http://www.microsoft.com/technet/security/Bulletin/MS08-010.mspx?pf=true

(责任编辑:高爽)

Tags: Mi 漏洞  
责任编辑:Cn029.Com
  • 请文明参与讨论,禁止漫骂攻击。 用户名:新注册) 验证码: 验证码,看不清楚?请点击刷新验证码

    分 值:100分 85分 70分 55分 40分 25分 10分 0分

    评论总数:0条,平均得分:0[ 查看全部 ] 网友评论
    最新资讯
    关于我们 - 联系我们 - 广告服务 - 法律声明 - RSS订阅 - 网站地图 - 返回顶部