博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Internet Explorer OnBeforeDeactivate事件远程代码执行漏洞
阅读量:6343 次
发布时间:2019-06-22

本文共 946 字,大约阅读时间需要 3 分钟。

hot3.png

Bugtraq ID: 

CVE ID: CVE-2012-1878
CNCVE ID:CNCVE-20121878
漏洞发布时间:2012-06-12
漏洞更新时间:2012-06-12
 
漏洞起因
设计错误
危险等级
 
影响系统
Microsoft Internet Explorer 6.x
Microsoft Internet Explorer 7.x
Microsoft Internet Explorer 8.x
Microsoft Internet Explorer 9.x
 
不受影响系统
 
危害
远程攻击者可以利用漏洞以应用程序上下文执行任意代码。
 
攻击所需条件
攻击者必须构建恶意WEB页,诱使用户解析。
 
漏洞信息
Microsoft Internet Explorer是一款流行的WEB浏览器。
Microsoft Internet Explorer 6到9处理"OnBeforeDeactivate"事件存在一个未明错误,允许攻击者以应用程序上下文执行任意代码。
由于IE不正确处理内存中的对象,攻击者构建恶意WEB页,诱使用户解析,可访问已删除对象而以应用程序上下文执行任意代码。
 
测试方法
临时解决方案:
-配置Internet Explorer的Internet和本地Intranet安全域设置为"高",以拦截ActiveX控件和活动脚本。
-配置Internet Explorer在运行活动脚本前进行提示或在Internet和本地Intranet安全域中禁用活动脚本。
 
厂商解决方案 
用户可参考如下供应商提供的安全公告获得补丁信息:
 
漏洞提供者
ZDI
 
漏洞消息链接
 
漏洞消息标题
Microsoft Security Bulletin MS12-037 - Critical
Cumulative Security Update for Internet Explorer (2699988)
Microsoft Internet Explorer Multiple Vulnerabilities

文章来源:http://www.venustech.com.cn/

转载于:https://my.oschina.net/122612475/blog/287661

你可能感兴趣的文章
269D Maximum Waterfall
查看>>
C++11 多线程
查看>>
sed-加速你在Linux的文件编辑
查看>>
HttpServer发送数据到kafka
查看>>
phpcms站---去除域名绑定目录中的HTML
查看>>
2017-5-3 打印控件、MDI 窗体容器
查看>>
20155303 2016-2017-2 《Java程序设计》第九周学习总结
查看>>
一次很失败的抄底
查看>>
数据结构C++(10)二叉树——链表实现(linkBinaryTree)
查看>>
利用Condition实现多线程交替执行
查看>>
里氏替换原则(设计模式原则2)
查看>>
lamp一键安装
查看>>
解决“iOS 7 app自动更新,无法在app中向用户展示更新内容”问题
查看>>
OpenCV——Haar-like特征
查看>>
HttpWebResponse发送post请求并接收
查看>>
python 相对路径和绝对路径的区别
查看>>
Day36 python基础--并发编程基础5
查看>>
《Python从小白到大牛》第6章 数据类型
查看>>
三层架构的是与非
查看>>
lucene bug的报告经历
查看>>