Internet Explorer Microsoft Virtual Machine (VM)安全设置绕过和命令执行漏洞

漏洞信息详情

Internet Explorer Microsoft Virtual Machine (VM)安全设置绕过和命令执行漏洞

漏洞简介

Internet Explorer 4.x和5.x版本的Microsoft Virtual Machine (VM)中的无符号程序可以创建和使用ActiveX控件,远程攻击者可以借助畸形web页面或邮件绕过Internet Explorer安全设置,并执行任意命令,该漏洞也称为“Microsoft VM ActiveX Component”漏洞。

漏洞公告

参考网址

来源: MS
名称: MS00-075
链接:http://www.microsoft.com/technet/security/bulletin/MS00-075.asp

来源: XF
名称: java-vm-applet
链接:http://xforce.iss.net/static/5127.php

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享