漏洞信息详情
Microsoft IE ADODB.Recordset NextRecordset拒绝服务漏洞
漏洞简介
Internet Explorer是微软发布的非常流行的WEB浏览器。
Internet Explorer在处理带有畸形恶意JavsScript代码的网页时存在漏洞,远程攻击者可能利用此漏洞导致IE崩溃。
如果在网页中使用超长字符串反复的调用NextRecordset方法的话,就会触发SysFreeString函数中的无效内存访问,导致IE拒绝服务。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/windows/ie/default.asp
参考网址
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/28066
来源:OSVDB
链接:http://www.osvdb.org/27532
来源:BID
链接:https://www.securityfocus.com/bid/19227
来源:MISC
链接:http://browserfun.blogspot.com/2006/07/mobb-29-adodbrecordset-nextrecordset.html
受影响实体
- Microsoft Windows_xp:Sp2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...