Microsoft Internet Explorer 安全漏洞

漏洞信息详情

Microsoft Internet Explorer 安全漏洞

漏洞简介

Microsoft Internet Explorer(IE)是美国微软(Microsoft)公司的一款Windows操作系统附带的Web浏览器。

IE的pdwizard.ocx控件实现上存在漏洞,远程攻击者可能利用此漏洞控制用户系统。

pdwizard.ocx控件中存在内存破坏漏洞,如果用户受骗使用IE访问了恶意站点的话就可能导致执行任意代码。成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限,那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

漏洞公告

临时解决方法:

* 将Internet Explorer配置为在Internet和本地Intranet安全区域中运行ActiveX控件之前进行提示

* 将Internet 和本地Intranet安全区域设置设为”高”,以便在这些区域中运行ActiveX控件和活动脚本之前进行提示

* 禁止在Internet Explorer中运行COM对象

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

Microsoft

———

Microsoft已经为此发布了一个安全公告(MS07-045)以及相应补丁:

MS07-045:Cumulative Security Update for Internet Explorer (937143)

链接:

http://www.microsoft.com/technet/security/Bulletin/MS07-045.mspx?pf=true

参考网址

来源:http://nvd.nist.gov/nvd.cfm?cvename=CVE-2007-3041 http://www.securityfocus.com/bid/25295 http://www.nsfocus.net/vulndb/10774

链接:无

来源:SECUNIA

链接:http://secunia.com/advisories/26419

来源:SECTRACK

链接:http://securitytracker.com/id?1018562

来源:OSVDB

链接:http://www.osvdb.org/36395

来源:MS

链接:https://docs.microsoft.com/en-us/security-updates/securitybulletins/2007/ms07-045

来源:BID

链接:https://www.securityfocus.com/bid/25295

来源:CERT

链接:http://www.us-cert.gov/cas/techalerts/TA07-226A.html

来源:VUPEN

链接:http://www.vupen.com/english/advisories/2007/2869

来源:OVAL

链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2232

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享