资讯: 新闻 | 职场培训 服务: 论坛 | 博客 | 招聘 | 软件 | 辞典 | 网址 | 白皮书 | 教程 | 专题 | 订阅
文档: 前沿技术 | 组网 | 系统应用 | 安全 | 编程 | 存储 | 操作系统 | 数据库 | 服务器 | 案例库 | 产品
专栏: Java | .Net | 路由 | 交换 | iSCSI | SAS | 刀片 | Windows | Oracle | SQL | SOA | 中间件 | 杀毒
当前位置:首页>>网络安全>>漏洞>>Microsoft>>正文
微软IE"createTextRange()" 代码执行漏洞
http://www.51cto.com 2006-03-23 12:40 作者:51CTO.COM 出处:51CTO.COM

信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

系统存取错误

攻击类型:

远程攻击

发布日期:

2006-03-22

更新日期:

2006-03-22

受影响系统:

Microsoft Internet Explorer 6.x

安全系统:

漏洞报告人:

Andreas Sandblad, Secunia Research.

漏洞描述:

Secunia Advisory:SA18680

Secunia Research发现Microsoft Internet Explorer存在一个高危漏洞,这个漏洞可被恶意人士利用危及用户系统。

这个漏洞是由应用于单选按钮控制的"createTextRange()"进程呼叫进行中的错误导致的。这个错误可被操作例如恶意网站在某种程度上导致内存溢出一样,允许程序流程重定向到堆中。

成功操作的话会允许任意代码执行。

这个漏洞已经被证实在打过补丁的带有Internet Explorer 6.0系统和Microsoft Windows XP SP2中存在。这个漏洞同样被证实在Internet Explorer 7 Beta 2 Preview(一月份发布的版本)中也存在。其他版本亦然。

测试方法:

解决方法:

不要访问不可信网站。

厂商正在开发补丁。

(责任编辑:zhaohb)



[好文章鼓励一下] [烂文章骂两句]
※相关文章※
·微软IE 未指名 .HTA 应用程序漏洞 (2006/03/27 23:01)
·IE多重事件句柄拒绝服务漏洞 (2006/03/21 10:56)
·微软Office多个代码执行漏洞 (2006/03/20 14:33)
·Microsoft Windows嵌入式Web字体任意文件执行漏洞 (2006/01/12 10:46)
·Microsoft Outlook/Exchange TNEF解码任意代码执行漏洞 (2006/01/12 10:41)
·Microsoft Windows WMF处理任意代码执行漏洞 (2005/12/29 10:55)
·Microsoft IIS畸形URL潜在的拒绝服务漏洞 (2005/12/20 16:43)
·MySQL Auction "keyword"交叉脚本攻击 (2005/12/15 16:43)
※推荐专题※

MySQL备份
※最新评论※ [查看评论]
[称赞还是怒骂全听您说]
网友昵称: 发表评论 (评论内容不能超过250字,请自觉遵守互联网相关政策法规.) 进入论坛
文章搜索
关键字:
最新TOP200
点击TOP200

Copyright©2005-2006 51CTO.COM 版权所有