Microsoft IE多个内存破坏漏洞(MS09-034)
受影响系统:
Microsoft Internet Explorer 8.0
Microsoft Internet Explorer 7.0
Microsoft Internet Explorer 6.0 SP1
Microsoft Internet Explorer 6.0
Microsoft Internet Explorer 5.01
描述:BUGTRAQ ID: 35826,35827,35831
CVE(CAN) ID: CVE-2009-1917,CVE-2009-1918,CVE-2009-1919
Internet Explorer是Windows操作系统中默认捆绑的WEB浏览器。
Internet Explorer处理内存对象、访问已删除对象、在特定条件下处理表格操作的方式中存在多个内存破坏漏洞。攻击者可以通过构建特制的网页来利用该漏洞,当用户查看网页时,该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。
建议:临时解决方法:
* 将Internet Explorer配置为在Internet和本地Intranet安全区域中运行ActiveX控件之前进行提示。
* 将Internet和本地Intranet安全区域设置设为“高”,以便在这些区域中运行ActiveX控件和活动脚本之前进行提示。
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS09-034)以及相应补丁:
MS09-034:Cumulative Security Update for Internet Explorer (972260)
链接:http://www.microsoft.com/technet/security/bulletin/ms09-034.mspx?pf=true
Microsoft Internet Explorer 8.0
Microsoft Internet Explorer 7.0
Microsoft Internet Explorer 6.0 SP1
Microsoft Internet Explorer 6.0
Microsoft Internet Explorer 5.01
描述:BUGTRAQ ID: 35826,35827,35831
CVE(CAN) ID: CVE-2009-1917,CVE-2009-1918,CVE-2009-1919
Internet Explorer是Windows操作系统中默认捆绑的WEB浏览器。
Internet Explorer处理内存对象、访问已删除对象、在特定条件下处理表格操作的方式中存在多个内存破坏漏洞。攻击者可以通过构建特制的网页来利用该漏洞,当用户查看网页时,该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。
建议:临时解决方法:
* 将Internet Explorer配置为在Internet和本地Intranet安全区域中运行ActiveX控件之前进行提示。
* 将Internet和本地Intranet安全区域设置设为“高”,以便在这些区域中运行ActiveX控件和活动脚本之前进行提示。
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS09-034)以及相应补丁:
MS09-034:Cumulative Security Update for Internet Explorer (972260)
链接:http://www.microsoft.com/technet/security/bulletin/ms09-034.mspx?pf=true
维信联合科技