首页 资讯 安全 查看内容

微软正调查最新曝光的IE 0day攻击漏洞

2010-12-13 09:35 796 0

摘要:     随着Patch Tuesday的临近,微软正在调查一些新的有关影响IE浏览器的零日攻击漏洞的报告。    Full Disclosu...
关键词: 安全漏洞 nbsp Windows 微软 补丁 一个 漏洞 攻击者 VUPEN 浏览器

    随着Patch Tuesday的临近,微软正在调查一些新的有关影响IE浏览器的零日攻击漏洞的报告。    Full Disclosure(全面披露)邮件列表在12月8日发布了这个安全漏洞的利用安全漏洞得代码。这个安全漏洞影响到包括Windows 7和Windows Vista在内的多种版本Windows中的IE 6、7.8等浏览器。    目前这个安全漏洞还没有补丁。据安全公司VUPEN Security的一位分析师说,攻击者可能利用这个安全漏洞完全控制一个有漏洞的系统。    据VUPEN称,这个问题是由“mshtml.dll”动态链接库文件中的一个 “use-after-free”错误引起的。当处理一个包含各种“@import”规则的参考CSS(层叠样式表)文件的网页的时候,这个错误允许远程攻击者通过一个特殊制作的网页执行任意代码。VUPEN把这个安全漏洞列为“严重”等级的安全漏洞。VUPEN已经证实微软Windows 7、Windows Vista SP2和Windows XP SP3等操作系统的IE 8浏览器有这个安全漏洞。Windows XP SP3操作系统的IE 7和IE 6有这个安全漏洞。    微软响应通讯部门经理Jerry Bryant说,微软还不清楚针对这个最新的IE漏洞实施的攻击。他说,一旦我们结束调查,我们将采取适当的措施保护用户。这些措施包括通过每个月的安全更新发布补丁、补丁周期之外发布补丁或者提供额外的指南帮助用户保护自己。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部