IE漏洞可能會導致遠程代碼攻擊
2010/12/23 16:18:09

  
  微軟證實日前曝光的一個IE漏洞可能會導致遠程代碼攻擊。這是一家法國安全公司Vupen在本月初曝光的oday漏洞,微軟隨后開展了調查,就在Vupen公開了攻擊代碼的同時,微軟也發布了安全公告,警告用戶避免受到此漏洞的影響。

  微軟當前正在開發補丁以便能盡快修復該漏洞,在補丁未完成前微軟建議用戶開啟防火墻,及時升級軟件,并且在機器上安裝殺毒軟件。該漏洞存在于IE的HTML渲染引擎中,遠程攻擊者可以利用該漏洞繞過Windows 7和Vista等系統的DEP(數據執行保護)和ASLR(地址空間布局隨機化),進而執行惡意代碼。

  這個問題是由“mshtml.dll”動態鏈接庫文件中的一個“use-after-free”錯誤引起的。當處理一個包含各種“@import”規則的參考CSS(層疊樣式表)文件的網頁的時候,這個錯誤允許遠程攻擊者通過一個特殊制作的網頁執行任意代碼。

  微軟公布了受影響的軟件:

  Windows XP SP3、Windows Server 2003 SP2平臺上的IE6;

  Windows XP SP3、Windows Server 2003 SP2、Vista SP1和SP2、Windows Server 2008和SP2平臺上的IE7;

  Windows XP SP3、Windows Server 2003 SP2、Vista SP1和SP2、Windows Server 2008和SP2、Windows 7、Windows Server 2008 R2平臺上的IE8。

返回列表
返回首頁 主站蜘蛛池模板: 国产乱人伦AV在线麻豆A| 好男人神马视频在线观看| 亚洲国产精品一区二区三区在线观看 | 免费观看亚洲人成网站| 青青草91在线| 国产精品99久久久精品无码| 99久久超碰中文字幕伊人| 性欧美videos高清喷水| 久久久国产精品无码免费专区| 樱花草视频www| 亚洲日本中文字幕天天更新| 男人插女人app| 动漫痴汉电车1~6集在线| 菠萝菠萝蜜视频在线| 国产成人免费在线| youjizz护士| 国产自产视频在线观看香蕉| free性满足hd极品| 很黄很刺激很爽的免费视频| 主人丝袜脚下的绿帽王八奴| 日本高清乱理伦片| 么公的好大好深视频好爽想要| 欧美成人免费全部观看天天性色 | 成人午夜国产内射主播| 久久久99精品成人片| 日韩无套内射视频6| 亚洲va乱码一区二区三区| 欧美日韩电影在线| 亚洲精品国产情侣av在线| 男女一边摸一边脱视频网站| 十六以下岁女子毛片免费| 老子影院午夜理伦手机| 国产亚洲精品aa片在线观看网站 | 扫出来是很污的二维码2021| 久久国产加勒比精品无码| 最新国产AV无码专区亚洲| 亚洲人免费视频| 欧美国产成人精品二区芒果视频| 亚洲欧美日韩国产精品一区二区| 熟女性饥渴一区二区三区| 免费v片视频在线观看视频|