安全研究
安全漏洞
Microsoft IE DHTML和HTML对象多个内存破坏漏洞(MS09-019)
发布日期:2009-06-09
更新日期:2009-06-10
受影响系统:Microsoft Internet Explorer 8.0
Microsoft Internet Explorer 7.0
Microsoft Internet Explorer 6.0 SP1
Microsoft Internet Explorer 6.0
Microsoft Internet Explorer 5.0.1 SP4
描述:
BUGTRAQ ID:
35198,
35222,
35223,
35224,
35234,
35235
CVE(CAN) ID:
CVE-2009-1141,
CVE-2009-1528,
CVE-2009-1529,
CVE-2009-1530,
CVE-2009-1531,
CVE-2009-1532
Internet Explorer是Windows操作系统中默认捆绑的WEB浏览器。
Internet Explorer在解析网页中的DHTML和HTML对象时存在多个内存破坏和未初始化或已删除对象访问漏洞。如果用户受骗访问了恶意网页,就可能导致拒绝服务或执行任意代码。
<*来源:Haifei Li
Peter Vreugdenhil
wushi (
wooshi@gmail.com)
Nils
链接:
http://secunia.com/advisories/35362/
http://www.microsoft.com/technet/security/Bulletin/MS09-019.mspx?pf=true
http://www.us-cert.gov/cas/techalerts/TA09-160A.html
*>
建议:
临时解决方法:
* 将Internet Explorer配置为在Internet和本地Intranet安全区域中运行ActiveX控件之前进行提示。
* 将Internet 和本地Intranet安全区域设置设为“高”,以便在这些区域中运行ActiveX控件和活动脚本之前进行提示。
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS09-019)以及相应补丁:
MS09-019:Cumulative Security Update for Internet Explorer (969897)
链接:
http://www.microsoft.com/technet/security/Bulletin/MS09-019.mspx?pf=true浏览次数:3546
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |