Microsoft IE表格布局重用遠(yuǎn)程代碼執(zhí)行漏洞
影響版本:
Microsoft Internet Explorer 8.0
漏洞描述:
BUGTRAQ ID: 37892
CVE ID: CVE-2010-0245
Internet Explorer是Windows操作系統(tǒng)中默認(rèn)捆綁的web瀏覽器。
在表格容器中使用特定的元素時(shí),如果刪除了其中一個(gè)元素,IE就會(huì)錯(cuò)誤的從布局樹中解除對(duì)該元素的鏈接。之后在遍歷這個(gè)樹的時(shí)候,IE會(huì)重新使用已經(jīng)釋放的對(duì)象。
攻擊者可以通過構(gòu)建特制的網(wǎng)頁來利用該漏洞,當(dāng)用戶查看網(wǎng)頁時(shí),該漏洞可能允許遠(yuǎn)程執(zhí)行代碼。
<*參考 http://marc.info/?l=bugtraq&m=126410936831349&w=2
http://www.us-cert.gov/cas/techalerts/TA10-021A.html
http://www.microsoft.com/technet/security/bulletin/ms10-002.mspx?pf=true *>
SEBUG安全建議:
臨時(shí)解決方法:
將Internet Explorer配置為在Internet和本地Intranet安全區(qū)域中運(yùn)行ActiveX控件和活動(dòng)腳本之前進(jìn)行提示。
將Internet 和本地Intranet安全區(qū)域設(shè)置設(shè)為“高”,以便在這些區(qū)域中運(yùn)行ActiveX控件和活動(dòng)腳本之前進(jìn)行提示。
廠商補(bǔ)丁:
Microsoft
Microsoft已經(jīng)為此發(fā)布了一個(gè)安全公告(MS10-002)以及相應(yīng)補(bǔ)丁:
MS10-002:Cumulative Security Update for Internet Explorer (978207)
鏈接:http://www.microsoft.com/technet/security/bulletin/ms10-002.mspx?pf=true
【編輯推薦】