您所在的位置: 首页 > 网络安全 > 漏洞补丁 > Microsoft >

微软IE"createTextRange()" 代码执行漏洞

http://netsecurity.51cto.com  2006-03-23 12:40  51CTO.COM  51CTO.COM  我要评论(0)
  • 摘要:Secunia Research发现Microsoft Internet Explorer存在一个高危漏洞,这个漏洞可被恶意人士利用危及用户系统。
  • 标签:微软IE

信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

系统存取错误

攻击类型:

远程攻击

发布日期:

2006-03-22

更新日期:

2006-03-22

受影响系统:

Microsoft Internet Explorer 6.x

安全系统:

漏洞报告人:

Andreas Sandblad, Secunia Research.

漏洞描述:

Secunia Advisory:SA18680
Secunia Research发现Microsoft Internet Explorer存在一个高危漏洞,这个漏洞可被恶意人士利用危及用户系统。

这个漏洞是由应用于单选按钮控制的"createTextRange()"进程呼叫进行中的错误导致的。这个错误可被操作例如恶意网站在某种程度上导致内存溢出一样,允许程序流程重定向到堆中。

成功操作的话会允许任意代码执行。

这个漏洞已经被证实在打过补丁的带有Internet Explorer 6.0系统和Microsoft Windows XP SP2中存在。这个漏洞同样被证实在Internet Explorer 7 Beta 2 Preview(一月份发布的版本)中也存在。其他版本亦然。

测试方法:

解决方法:

不要访问不可信网站。

厂商正在开发补丁。

(责任编辑:zhaohb)


如何选择合适的Web安全网关
云安全技术专题:拨开云雾见安全
网站常见的攻击与防御
如何有效提升企业安全审计应用水平
如何有效防御SQL注入攻击
 
 验证码: (点击刷新验证码)   匿名发表
  • Linux命令详解手册

  • 作者:Christopher Negus Francois Caen
  • 本书出自多本Linux畅销书作者Negus之手,他以多年实践经验为基础,且从大多数系统管理员的日常工作需求出发,分门别类、细致入..
Copyright©2005-2009 51CTO.COM 版权所有