自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Microsoft IE克隆DOM對象內存破壞漏洞

安全 漏洞
內存破壞##遠程攻擊##立即處理[msg]影響版本:Microsoft Internet Explorer 8.0Microsoft Internet Explorer 7.0Microsoft Internet Explorer 6.0 SP1Microsoft Internet Explorer 6.0

影響版本:

Microsoft Internet Explorer 8.0

Microsoft Internet Explorer 7.0

Microsoft Internet Explorer 6.0 SP1

Microsoft Internet Explorer 6.0

漏洞描述:

BUGTRAQ  ID: 37894

CVE ID: CVE-2010-0248

Internet Explorer是Windows操作系統(tǒng)中默認捆綁的web瀏覽器。

Internet Explorer在處理JavaScript中克隆DOM對象時存在內存破壞漏洞,特制的對象克隆序列可能導致使用已經釋放的指針。攻擊者可以通過構建特制的網(wǎng)頁來利用該漏洞,當用戶查看網(wǎng)頁時,漏洞可能允許遠程執(zhí)行代碼。

<*參考http://marc.info/?l=bugtraq&m=126411117301715&w=2

http://www.us-cert.gov/cas/techalerts/TA10-021A.html

http://www.microsoft.com/technet/security/bulletin/ms10-002.mspx?pf=true*>

安全建議:

臨時解決方法:

將Internet Explorer配置為在Internet和本地Intranet安全區(qū)域中運行ActiveX控件和活動腳本之前進行提示。

將Internet 和本地Intranet安全區(qū)域設置設為“高”,以便在這些區(qū)域中運行ActiveX控件和活動腳本之前進行提示。

對Internet Explorer 6或Internet Explorer 7啟用DEP。

廠商補?。?/STRONG>

Microsoft

Microsoft已經為此發(fā)布了一個安全公告(MS10-002)以及相應補丁:

MS10-002:Cumulative Security Update for Internet Explorer (978207)

鏈接:http://www.microsoft.com/technet/security/bulletin/ms10-002.mspx?pf=true
 

【編輯推薦】

  1. 微軟12月安全公告預告6更新修復IE漏洞
  2. “極光”末日微軟發(fā)補丁修復8個IE漏洞
  3. 微軟IE漏洞:“昨日重現(xiàn)”危及網(wǎng)民安全
責任編輯:安泉 來源: 安全中國
相關推薦

2010-01-20 16:13:15

2010-01-26 11:12:09

2010-01-25 11:37:30

2009-02-03 09:06:26

2010-01-25 11:46:08

2021-05-18 10:32:40

Windows操作系統(tǒng)漏洞

2020-09-25 17:33:03

漏洞

2010-09-10 13:06:27

JavaScript

2013-11-15 15:53:33

微軟補丁IE

2010-03-31 09:07:14

2015-03-17 09:43:29

2009-10-20 09:58:38

2010-08-17 15:04:37

JavaScriptDOM ready

2020-10-09 09:52:00

漏洞分析

2009-08-27 21:27:20

2020-02-25 16:41:48

Windows微軟漏洞

2015-02-06 15:51:11

2023-05-29 14:47:46

語音詐騙漏洞人工智能

2021-12-03 10:07:29

網(wǎng)絡安全內存漏洞

2022-08-16 08:42:26

macOS蘋果漏洞
點贊
收藏

51CTO技術棧公眾號