Microsoft IE HTML渲染内存破坏漏洞(MS06-067)

漏洞信息详情

Microsoft IE HTML渲染内存破坏漏洞(MS06-067)

漏洞简介

Internet Explorer是一款非常流行的WEB浏览器。

Internet Explorer在解析HTML CSS的float属性时存在漏洞,远程攻击者可能利用此漏洞在用户机器上执行任意指令。如果处理了HTML页面中的特制div标签的话,就会触发内存破坏,导致执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.microsoft.com/technet/security/bulletin/ms06-067.mspx

参考网址

来源:http://nvd.nist.gov/nvd.cfm?cvename=CVE-2006-4687※http://www.securityfocus.com/bid/21020※http://www.nsfocus.net/vulndb/9511

链接:无

来源:SECTRACK

链接:http://securitytracker.com/id?1017223

来源:XF

链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/29199

来源:BUGTRAQ

链接:http://www.securityfocus.com/archive/1/451590/100/100/threaded

来源:CERT

链接:http://www.us-cert.gov/cas/techalerts/TA06-318A.html

来源:BID

链接:https://www.securityfocus.com/bid/21020

来源:MS

链接:https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-067

来源:OSVDB

链接:http://www.osvdb.org/31323

来源:VUPEN

链接:http://www.vupen.com/english/advisories/2006/4505

来源:CERT-VN

链接:http://www.kb.cert.org/vuls/id/197852

来源:OVAL

链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A456

来源:MISC

链接:http://www.zerodayinitiative.com/advisories/ZDI-06-041.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享