偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Microsoft IE表格布局重用遠(yuǎn)程代碼執(zhí)行漏洞

安全 漏洞
執(zhí)行遠(yuǎn)程代碼##遠(yuǎn)程攻擊##立即處理[msg]影響版本: Microsoft Internet Explorer 8.0漏洞描述: BUGTRAQ ID: 37892 CVE ID: CVE-2010-0245

影響版本:

Microsoft Internet Explorer 8.0

漏洞描述:

BUGTRAQ  ID: 37892

CVE ID: CVE-2010-0245

Internet Explorer是Windows操作系統(tǒng)中默認(rèn)捆綁的web瀏覽器。

在表格容器中使用特定的元素時(shí),如果刪除了其中一個(gè)元素,IE就會(huì)錯(cuò)誤的從布局樹(shù)中解除對(duì)該元素的鏈接。之后在遍歷這個(gè)樹(shù)的時(shí)候,IE會(huì)重新使用已經(jīng)釋放的對(duì)象。

攻擊者可以通過(guò)構(gòu)建特制的網(wǎng)頁(yè)來(lái)利用該漏洞,當(dāng)用戶查看網(wǎng)頁(yè)時(shí),該漏洞可能允許遠(yuǎn)程執(zhí)行代碼。

<*參考  http://marc.info/?l=bugtraq&m=126410936831349&w=2

http://www.us-cert.gov/cas/techalerts/TA10-021A.html

http://www.microsoft.com/technet/security/bulletin/ms10-002.mspx?pf=true *>

SEBUG安全建議:

臨時(shí)解決方法:

將Internet Explorer配置為在Internet和本地Intranet安全區(qū)域中運(yùn)行ActiveX控件和活動(dòng)腳本之前進(jìn)行提示。

將Internet 和本地Intranet安全區(qū)域設(shè)置設(shè)為“高”,以便在這些區(qū)域中運(yùn)行ActiveX控件和活動(dòng)腳本之前進(jìn)行提示。

廠商補(bǔ)?。?

Microsoft

Microsoft已經(jīng)為此發(fā)布了一個(gè)安全公告(MS10-002)以及相應(yīng)補(bǔ)丁:

MS10-002:Cumulative Security Update for Internet Explorer (978207)

鏈接:http://www.microsoft.com/technet/security/bulletin/ms10-002.mspx?pf=true

【編輯推薦】

  1. 微軟12月安全公告預(yù)告6更新修復(fù)IE漏洞
  2. “極光”末日微軟發(fā)補(bǔ)丁修復(fù)8個(gè)IE漏洞
  3. 微軟IE漏洞:“昨日重現(xiàn)”危及網(wǎng)民安全
責(zé)任編輯:安泉 來(lái)源: 安全中國(guó)
相關(guān)推薦

2010-01-25 11:46:08

2010-01-26 11:12:09

2010-01-15 11:20:06

2009-02-03 09:06:26

2015-03-06 15:31:01

2021-01-26 10:00:45

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2010-01-25 11:28:59

2011-08-04 13:53:04

2017-08-22 13:45:27

2020-10-08 13:44:27

漏洞

2019-05-15 15:20:01

微軟漏洞防護(hù)

2014-09-12 17:47:36

2014-08-27 16:22:19

2015-04-30 08:11:40

2023-12-14 16:20:09

2014-10-29 15:44:55

2015-04-16 09:49:04

2017-08-15 17:39:52

2015-06-18 10:49:31

2013-05-22 10:28:19

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)