MS IE ActiveX组合构件属性漏洞

漏洞信息详情

MS IE ActiveX组合构件属性漏洞

漏洞简介

Internet Explorer 4.x 版本和5.x版本存在漏洞。远程攻击者借助ActiveX参数分析能力的缓冲区溢出可以执行任意命令,又称为\”Malformed Component Attribute\” 漏洞。

漏洞公告

Microsoft has supplied a patch to rectify this issue:
http://www.microsoft.com/windows/ie/download/critical/patch6.htm

参考网址

来源: MS
名称: MS00-033
链接:http://www.microsoft.com/technet/security/bulletin/ms00-033.asp

来源: BID
名称: 1223
链接:http://www.securityfocus.com/bid/1223

来源: MSKB
名称: Q261257
链接:http://www.microsoft.com/technet/support/kb.asp?ID=261257

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享