漏洞信息详情
Internet Explorer Microsoft Virtual Machine (VM)安全设置绕过和命令执行漏洞
- CNNVD编号:CNNVD-200012-010
- 危害等级: 中危
- CVE编号:
CVE-2000-1061
- 漏洞类型:
未知
- 发布时间:
2000-12-11
- 威胁类型:
远程
- 更新时间:
2005-10-12
- 厂 商:
microsoft - 漏洞来源:
-
漏洞简介
Internet Explorer 4.x和5.x版本的Microsoft Virtual Machine (VM)中的无符号程序可以创建和使用ActiveX控件,远程攻击者可以借助畸形web页面或邮件绕过Internet Explorer安全设置,并执行任意命令,该漏洞也称为“Microsoft VM ActiveX Component”漏洞。
漏洞公告
参考网址
来源: MS
名称: MS00-075
链接:http://www.microsoft.com/technet/security/bulletin/MS00-075.asp
来源: XF
名称: java-vm-applet
链接:http://xforce.iss.net/static/5127.php
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END