Microsoft Internet Explorer msxml.dll信息泄露漏洞

漏洞信息详情

Microsoft Internet Explorer msxml.dll信息泄露漏洞

漏洞简介

Microsoft Internet Explorer是美国微软(Microsoft)公司发布的Windows操作系统中默认捆绑的Web浏览器。

在基于Windows 7平台的Internet Explorer 8中使用的Microsoft msxml.dll中存在漏洞。远程攻击者可以借助XML文档获取关于堆内存地址的潜在敏感信息,该文档包含了对XSLT generate-id Xpath函数的调用。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/en-us/default.aspx

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享