Microsoft IE CHTSKDIC.DLL任意代码执行漏洞

漏洞信息详情

Microsoft IE CHTSKDIC.DLL任意代码执行漏洞

漏洞简介

Internet Explorer是微软发布的非常流行的WEB浏览器。

Internet Explorer在试图将CHTSKDIC.DLL(Microsoft IME)COM对象实例化为ActiveX控件时可能会破坏系统内存,导致拒绝服务或执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接: 临时解决方法:

如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:

* 将Internet Explorer配置为在Internet和本地Intranet安全区域中运行ActiveX控件之前进行提示。

* 将Internet和本地Intranet安全区域设置设为高”,以便在这些区域中运行ActiveX控件和活动脚本之前进行提示。

* 禁止在Internet Explorer中运行COM对象。

厂商补丁:

Microsoft

———

Microsoft已经为此发布了一个安全公告(MS07-027)以及相应补丁:

MS07-027:Cumulative Security Update for Internet Explorer (931768)

链接:

http://www.microsoft.com/technet/security/bulletin/ms07-027.mspx?pf=true

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享