漏洞信息详情
Microsoft Internet Explorer URLMon.DLL拒绝服务漏洞
- CNNVD编号:CNNVD-200602-043
- 危害等级: 高危
- CVE编号:
CVE-2006-0544
- 漏洞类型:
资料不足
- 发布时间:
2006-02-03
- 威胁类型:
远程
- 更新时间:
2006-02-08
- 厂 商:
microsoft - 漏洞来源:
Tom Ferris is cred… -
漏洞简介
Microsoft Internet Explorer 7.0 beta 2(即7.0.5296.0)中的urlmon.dll存在拒绝服务漏洞,远程攻击者可以借助BGSOUND元素(其SRC属性设置为\”file://\”,且前面带有大量\”-\”(连字符)字符)造成拒绝服务(应用程序崩溃),并可能执行任意代码。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本。
参考网址
来源: BID
名称: 16463
链接:http://www.securityfocus.com/bid/16463
来源: MISC
链接:http://www.security-protocols.com/advisory/sp-x23-advisory.txt
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END