廣告廣告
  加入我的最愛 設為首頁 風格修改
首頁 首尾
 手機版   訂閱   地圖  簡體 
您是第 1921 個閱讀者
 
發表文章 發表投票 回覆文章
  可列印版   加為IE收藏   收藏主題   上一主題 | 下一主題   
upside 手機 葫蘆墩家族
個人頭像
個人文章 個人相簿 個人日記 個人地圖
特殊貢獻獎 社區建設獎 優秀管理員勳章
頭銜:反病毒 反詐騙 反虐犬   反病毒 反詐騙 反虐犬  
版主
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片
推文 x0
[漏洞修補] Microsoft IE數據流處理遠程代碼執行漏洞
Microsoft IE數據流處理遠程代碼執行漏洞

IE在處理數據流時存在漏洞,遠程攻擊者可能利用此漏洞控制用戶系統。

受影響系統:

Microsoft Internet Explorer 7.0

Microsoft Internet Explorer 6.0 SP1

Microsoft Internet Explorer 6.0

Microsoft Internet Explorer 5.0.1 SP4

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 28552

CVE(CAN) ID: CVE-2008-1085

Internet Explorer是微軟髮布的非常流行的WEB瀏覽器。

IE在處理數據流時存在漏洞,遠程攻擊者可能利用此漏洞控制用戶系統。

如果用戶使用Internet Explorer查看了特製網頁,網頁就可能返回沒有註冊處理器的非預期MIME類型數據流,觸發釋放後使用的情況,導致執行任意代碼。賬戶被配置為擁有較少用戶許可權的用戶比具有管理用戶許可權的用戶受到的影響要小。

<*來源:Carsten Eiram

鏈結:http://secunia.com/secunia_research/2007-100/advisory/

http://www.microsoft.com/technet/secur...-024.mspx?pf=true

http://www.us-cert.gov/cas/t...08-099A.html

*>

建議:

--------------------------------------------------------------------------------

臨時解決方法:

* 以純文本格式讀取郵件消息。

廠商補丁:

Microsoft

---------

Microsoft已經為此發佈了一個安全公告(MS08-024)以及相應補丁:

MS08-024:Cumulative Security Update for Internet Explorer (947864)

鏈結:http://www.microsoft.com/technet/security/Bulletin/MS08-024.mspx?pf=true


[ 此文章被upside在2008-04-18 02:35重新編輯 ]



爸爸 你一路好走
獻花 x1 回到頂端 [樓 主] From:臺灣和信超媒體寬帶網 | Posted:2008-04-18 01:54 |

首頁  發表文章 發表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.053061 second(s),query:15 Gzip disabled
本站由 瀛睿律師事務所 擔任常年法律顧問 | 免責聲明 | 本網站已依台灣網站內容分級規定處理 | 連絡我們 | 訪客留言