网站首页  注册会员  本站免费电影 留言板  繁體中文

 

您现在的位置: 陈鹏个人网站 >> 电脑应用 >> IT新闻 >> 软件新闻 >> 正文
 

   
专 题 栏 目
相 关 文 章

浏览和下载并举 Maxthon
静音浏览,让嘈杂的网页
再次提速 Firefox和IE提
让Windows 7系统桌面也有
腾讯TT浏览器发4.7新版 
一周酷软回顾 浏览器扎堆
一周酷软回顾 IE8功能有
从性能到功能 傲游IE8正
一周软件回顾 搜狗浏览器
自带教育网加速 体验搜狗

 
IE浏览器暴出安全漏洞影响多个版本           
IE浏览器暴出安全漏洞影响多个版本
作者:陈鹏 文章来源:eNet 点击数: 更新时间:2009-9-16 16:29:49
 




 

Internet Explorer是微软发布的非常流行的WEB浏览器。Internet Explorer显示包含对HTML对象的某些异常方法调用的网页的方式中存在堆溢出漏洞,如果DOM对象以可控的方式调用了substringData()的话,就可以触发这个漏洞。

  发布日期:2008-06-10

  更新日期:2008-06-11

  受影响系统:

  Microsoft Internet Explorer 7.0

  Microsoft Internet Explorer 6.0 SP1

  Microsoft Internet Explorer 6.0

  描述:

  BUGTRAQ ID: 29556

  CVE(CAN) ID: CVE-2008-1442

  Internet Explorer是微软发布的非常流行的WEB浏览器。

  Internet Explorer显示包含对HTML对象的某些异常方法调用的网页的方式中存在堆溢出漏洞,如果DOM对象以可控的方式调用了substringData()的话,就可以触发这个漏洞。攻击者可以通过构建特制的网页来利用该漏洞。当用户查看网页时,该漏洞可能允许远程执行指令。成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。

  <*来源:Peter Vreugdenhil

  Sebastian Apelt (webmaster@buzzworld.org)

  链接:http://secunia.com/advisories/30575/

  http://marc.info/?l=bugtraq&m=121313311930947&w=2

  http://www.microsoft.com/technet/security/bulletin/MS08-031.mspx?pf=true

  http://www.us-cert.gov/cas/techalerts/TA08-162B.html

  *>  

  临时解决方法:  

  将Internet Explorer配置为在Internet和本地Intranet安全区域中运行ActiveX控件之前进行提示。

  将Internet和本地intranet安全区设置为“高”以在运行ActiveX控件和活动脚本之前要求提示。

  厂商补丁:

  Microsoft 

  Microsoft已经为此发布了一个安全公告(MS08-031)以及相应补丁:

  MS08-031:Cumulative Security Update for Internet Explorer (950759)

  链接:http://www.microsoft.com/technet/security/bulletin/MS08-031.mspx?pf=true

文章录入:陈鹏    责任编辑:陈鹏 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     
     
     
     
     

    Copyright © 2007 - 2009 chenpeng123.com All Rights Reserved
    本站所有文章,软件等均来自网络收集,不代表本站观点,仅供学习和研究使用。如有侵犯您的版权,请联系我们,本站将立即删除。
    鲁ICP备07014697号
    你是本站第 位访客