漏洞信息详情
Internet Explorer for Windows Mobile远程WML内容拒绝服务漏洞
- CNNVD编号:CNNVD-200702-200
- 危害等级: 高危
- CVE编号:
CVE-2007-0878
- 漏洞类型:
其他
- 发布时间:
2007-02-12
- 威胁类型:
远程
- 更新时间:
2007-02-13
- 厂 商:
microsoft - 漏洞来源:
Michael Kemp※ clap… -
漏洞简介
Internet Explorer for Windows Mobile是为移动设备所设计的WEB浏览器。
IE for Windows Mobile在处理畸形WML文件时存在漏洞,远程攻击者可能利用此漏洞对移动设备执行拒绝服务攻击。
如果用户使用IE for Windows Mobile浏览了包含有畸形内容的WML页面的话,就会在浏览器中触发溢出,导致拒绝服务,受影响设备的用户必须执行断电重置才能恢复正常操作。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.microsoft.com/windows/ie/default.asp
参考网址
来源: XF
名称: ie-mobile-wml-dos(32394)
链接:http://xforce.iss.net/xforce/xfdb/32394
来源: BID
名称: 22500
链接:http://www.securityfocus.com/bid/22500
来源: BUGTRAQ
名称: 20070209 RE: Denial Of Service in Internet Explorer for MS Windows Mobile 5.0
链接:http://www.securityfocus.com/archive/1/archive/1/459591/100/0/threaded
来源: BUGTRAQ
名称: 20070209 Re: Denial Of Service in Internet Explorer for MS Windows Mobile 5.0
链接:http://www.securityfocus.com/archive/1/archive/1/459584/100/0/threaded
来源: BUGTRAQ
名称: 20070209 Denial Of Service in Internet Explorer for MS Windows Mobile 5.0
链接:http://www.securityfocus.com/archive/1/archive/1/459571/100/0/threaded
来源: OSVDB
名称: 32629
链接:http://osvdb.org/32629
来源: FULLDISC
名称: 20070209 Denial Of Service in Internet Explorer for MS Windows Mobile 5.0
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2007-February/052293.html