精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

四個IE瀏覽器0day漏洞被公布

責任編輯:editor006

2015-07-28 17:19:44

摘自:Freebuf

惠普公司的安全團隊公布了四個針對微軟IE瀏覽器的0day漏洞,這些漏洞可導致受害者主機被遠程執行惡意代碼。以下就是這四個漏洞:AddRow越界內存讀取漏洞;

惠普公司的安全團隊公布了四個針對微軟IE瀏覽器的0day漏洞,這些漏洞可導致受害者主機被遠程執行惡意代碼。 所有這四個漏洞被報告給了微軟,原本是針對桌面系統中的IE瀏覽器,但之后發現這些漏洞同樣影響Windows Phone系統中的IE。這四個漏洞分別影響了瀏覽器的不同組件,都可以通過“強迫下載”攻擊加以利用。 以下就是這四個漏洞:AddRow越界內存讀取漏洞;Use-After-Free遠程代碼執行漏洞;Use-After-Free遠程代碼執行漏洞;Use-After-Free遠程代碼執行漏洞。

四個漏洞中最危險的一個就是AddRow越界內存讀取漏洞,它會影響IE處理某些特定數組的方式。 該安全團隊在公告中寫道:“這個漏洞是有關IE處理HTML表格單元格數組的方式的,通過操控文檔中的元素,攻擊者可以強迫IE越界訪問HTML單元格數組,在當前進程下執行代碼。”另一個漏洞是關于IE處理CAttrArray對象的。通過操控文檔中的元素,攻擊者可以利用這個漏洞強制重新使用一個已經釋放了內存的懸垂指針,從而在目標機器上執行惡意代碼。而另兩個漏洞也十分相似,產生于IE處理CTreePos和CCurrentStyle對象的過程中。 目前微軟已經修復桌面系統中IE瀏覽器的漏洞,但在Internet Explorer手機版中問題依然存在。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 东兰县| 朝阳区| 南投市| 菏泽市| 永清县| 万山特区| 寿阳县| 驻马店市| 灌阳县| 娄底市| 浏阳市| 西和县| 高密市| 石河子市| 汪清县| 阿尔山市| 双江| 宾川县| 石狮市| 裕民县| 汕头市| 尚义县| 汾阳市| 东乌珠穆沁旗| 侯马市| 锡林郭勒盟| 兴安县| 汝城县| 扬中市| 汤原县| 阳城县| 瑞丽市| 永济市| 廊坊市| 平江县| 通渭县| 酒泉市| 波密县| 怀仁县| 乌兰察布市| 田林县|