Internet Explorer for Windows Mobile远程WML内容拒绝服务漏洞

漏洞信息详情

Internet Explorer for Windows Mobile远程WML内容拒绝服务漏洞

漏洞简介

Internet Explorer for Windows Mobile是为移动设备所设计的WEB浏览器。
IE for Windows Mobile在处理畸形WML文件时存在漏洞,远程攻击者可能利用此漏洞对移动设备执行拒绝服务攻击。
如果用户使用IE for Windows Mobile浏览了包含有畸形内容的WML页面的话,就会在浏览器中触发溢出,导致拒绝服务,受影响设备的用户必须执行断电重置才能恢复正常操作。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.microsoft.com/windows/ie/default.asp

参考网址

来源: XF
名称: ie-mobile-wml-dos(32394)
链接:http://xforce.iss.net/xforce/xfdb/32394

来源: BID
名称: 22500
链接:http://www.securityfocus.com/bid/22500

来源: BUGTRAQ
名称: 20070209 RE: Denial Of Service in Internet Explorer for MS Windows Mobile 5.0
链接:http://www.securityfocus.com/archive/1/archive/1/459591/100/0/threaded

来源: BUGTRAQ
名称: 20070209 Re: Denial Of Service in Internet Explorer for MS Windows Mobile 5.0
链接:http://www.securityfocus.com/archive/1/archive/1/459584/100/0/threaded

来源: BUGTRAQ
名称: 20070209 Denial Of Service in Internet Explorer for MS Windows Mobile 5.0
链接:http://www.securityfocus.com/archive/1/archive/1/459571/100/0/threaded

来源: OSVDB
名称: 32629
链接:http://osvdb.org/32629

来源: FULLDISC
名称: 20070209 Denial Of Service in Internet Explorer for MS Windows Mobile 5.0
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2007-February/052293.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享