Microsoft IE超长Content-Type字段处理’wininet.dll’拒绝服务漏洞

漏洞信息详情

Microsoft IE超长Content-Type字段处理’wininet.dll’拒绝服务漏洞

漏洞简介

Microsoft Internet Explorer是微软发布的非常流行的WEB浏览器。

Microsoft Internet Explorer在处理服务器回应中超长的Content-Type字段时存在漏洞,远程恶意Web服务器可能利用此漏洞导致客户端IE崩溃。

如果用户受骗访问了恶意Web服务器上设置有特制Content-Type属性的WEB页面的话,就可能触发wininet.dll中的栈溢出,导致IE拒绝服务。

漏洞公告

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/windows/ie/default.asp

参考网址

来源: XF

名称: ie-wininet-dos(27900)

链接:http://xforce.iss.net/xforce/xfdb/27900

来源: BID

名称: 19092

链接:http://www.securityfocus.com/bid/19092

来源: OSVDB

名称: 29129

链接:http://www.osvdb.org/29129

来源: MILW0RM

名称: 2039

链接:http://www.milw0rm.com/exploits/2039

来源: VUPEN

名称: ADV-2006-2917

链接:http://www.frsirt.com/english/advisories/2006/2917

来源: BUGTRAQ

名称: 20060722 Microsoft Internet Explorer DOS Vulnerability

链接:http://archives.neohapsis.com/archives/bugtraq/2006-07/0379.html

来源: SREASON

名称: 1683

链接:http://securityreason.com/securityalert/1683

来源: MILW0RM

名称: 2039

链接:http://milw0rm.com/exploits/2039

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享