C114首页 | 新闻 技术 市场 会展 黄页 人物 | 3G NGN VoIP IPTV WiMax FTTH |          通信人家园 | 通信人博客 | 通信商情网 | 通信人才网 | English
近期导读

·国内3G手机导购小议

·中移动巨资扩容GSM分析

·中国联通与中国电信结盟

  技术 - 学院 - 网络基础 - 正文
微软IE浏览器暴出安全漏洞影响多个版本
 
( 2008/6/13 10:22 )
本文关键字: 微软2

Internet Explorer是微软发布的非常流行的WEB浏览器。Internet Explorer显示包含对HTML对象的某些异常方法调用的网页的方式中存在堆溢出漏洞,如果DOM对象以可控的方式调用了substringData()的话,就可以触发这个漏洞。

发布日期:2008-06-10

更新日期:2008-06-11

受影响系统:

Microsoft Internet Explorer 7.0

Microsoft Internet Explorer 6.0 SP1

Microsoft Internet Explorer 6.0

描述:

----------------------------------------------------------------------------

BUGTRAQ ID: 29556

CVE(CAN) ID: CVE-2008-1442

Internet Explorer是微软发布的非常流行的WEB浏览器。

Internet Explorer显示包含对HTML对象的某些异常方法调用的网页的方式中存在堆溢出漏洞,如果DOM对象以可控的方式调用了substringData()的话,就可以触发这个漏洞。攻击者可以通过构建特制的网页来利用该漏洞。当用户查看网页时,该漏洞可能允许远程执行指令。成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。

<*来源:Peter Vreugdenhil

Sebastian Apelt (webmaster@buzzworld.org)

链接:http://secunia.com/advisories/30575/

http://marc.info/?l=bugtraq&m=121313311930947&w=2

http://www.microsoft.com/technet/security/bulletin/MS08-031.mspx?pf=true

http://www.us-cert.gov/cas/techalerts/TA08-162B.html

*>

建议:

----------------------------------------------------------------------------

临时解决方法:

将Internet Explorer配置为在Internet和本地Intranet安全区域中运行ActiveX控件之前进行提示。

将Internet和本地intranet安全区设置为“高”以在运行ActiveX控件和活动脚本之前要求提示。

厂商补丁:

Microsoft

---------

Microsoft已经为此发布了一个安全公告(MS08-031)以及相应补丁:

MS08-031:Cumulative Security Update for Internet Explorer (950759)

链接:http://www.microsoft.com/technet/security/bulletin/MS08-031.mspx?pf=true

作者:kaduo   来源:绿盟科技
  你是通信人才吗? C114通信人才网
  是通信人才就要上专业通信人才网! 专业、高效、低成本、资源广!
  助你迅速找到满意工作! 拥有中国最全的通信行业人才数据库资源。
C114-AdKey 行业广告系统 
C114 提醒您:1.尊重网上道德,遵守国家的各项法律法规;2.承担一切因为您的行为而导致的相关法律责任;

3.新闻留言板管理人员有权删减留言中的内容;4.您在留言板发表的作品,C114有权站内转载。

[参与本留言即表明您已经阅读并接受上述条款]

 
Copyright©1999-2008 c114 All Right Reserved
上海荧通网络信息技术有限公司版权所有
南方广告业务部: 021-54451141,54451142 E-mail:c114@c114.net
北方广告业务部: 010-63533177,63533977 E-mail:shi@c114.net.cn
编辑部联系:021-54451141,54451142 E-mail:editor@c114.net.cn
服务热线:021-54451141,54451142