漏洞信息详情
Microsoft Internet Explorer CAttrArray 释放后重用漏洞
漏洞简介
Microsoft Internet Explorer(IE)是美国微软(Microsoft)公司开发的一款Web浏览器,是Windows操作系统附带的默认浏览器。
Microsoft IE中存在释放后重用漏洞,该漏洞源于程序没有正确处理CAttrArray对象。攻击者可通过操纵文档中的元素,强制程序重用已被释放的指针利用该漏洞在当前进程上下文中执行任意代码。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.microsoft.com/zh-cn/default.aspx
参考网址
来源:www.zerodayinitiative.com
连接:http://www.zerodayinitiative.com/advisories/ZDI-15-360
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...