漏洞信息详情
Microsoft Internet Explorer 安全漏洞
- CNNVD编号:CNNVD-200708-205
- 危害等级: 超危
- CVE编号:
CVE-2007-3041
- 漏洞类型:
资料不足
- 发布时间:
2007-08-14
- 威胁类型:
远程
- 更新时间:
2021-07-27
- 厂 商:
microsoft - 漏洞来源:
Microsoft -
漏洞简介
Microsoft Internet Explorer(IE)是美国微软(Microsoft)公司的一款Windows操作系统附带的Web浏览器。
IE的pdwizard.ocx控件实现上存在漏洞,远程攻击者可能利用此漏洞控制用户系统。
pdwizard.ocx控件中存在内存破坏漏洞,如果用户受骗使用IE访问了恶意站点的话就可能导致执行任意代码。成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限,那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
漏洞公告
临时解决方法:
* 将Internet Explorer配置为在Internet和本地Intranet安全区域中运行ActiveX控件之前进行提示
* 将Internet 和本地Intranet安全区域设置设为”高”,以便在这些区域中运行ActiveX控件和活动脚本之前进行提示
* 禁止在Internet Explorer中运行COM对象
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Microsoft
———
Microsoft已经为此发布了一个安全公告(MS07-045)以及相应补丁:
MS07-045:Cumulative Security Update for Internet Explorer (937143)
链接:
http://www.microsoft.com/technet/security/Bulletin/MS07-045.mspx?pf=true
参考网址
来源:http://nvd.nist.gov/nvd.cfm?cvename=CVE-2007-3041 http://www.securityfocus.com/bid/25295 http://www.nsfocus.net/vulndb/10774
链接:无
来源:SECUNIA
链接:http://secunia.com/advisories/26419
来源:SECTRACK
链接:http://securitytracker.com/id?1018562
来源:OSVDB
来源:MS
链接:https://docs.microsoft.com/en-us/security-updates/securitybulletins/2007/ms07-045
来源:BID
链接:https://www.securityfocus.com/bid/25295
来源:CERT
链接:http://www.us-cert.gov/cas/techalerts/TA07-226A.html
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2007/2869
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2232