漏洞信息详情
Microsoft IE mshtml.dll畸形HTML空指针引用漏洞
漏洞简介
Internet Explorer是微软发表的非常流行的WEB浏览器。 Internet Explorer的mshtml.dll库没有正确的处理畸形的HTML页面,远程攻击者可能利用此漏洞导致用户IE浏览器崩溃。 如果用户受骗打开了恶意页面的话,就可能出现空指针引用,导致浏览器崩溃。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接: http://www.microsoft.com/windows/ie/default.asp
参考网址
来源: MISC 链接:http://www.powerhacker.net/exploit/IE_NULL_CRASH.html 来源: MILW0RM 名称: 3272 链接:http://www.milw0rm.com/exploits/3272 来源: OSVDB 名称: 37636 链接:http://osvdb.org/37636 来源: BID 名称: 22408 链接:http://www.securityfocus.com/bid/22408 来源: MILW0RM 名称: 3272 链接:http://milw0rm.com/exploits/3272
受影响实体
- Microsoft Ie:6:Windows_2000<!--2000-1-1-->
- Microsoft Ie:6.0:Sp2:Windows_xp<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...