漏洞信息详情
Microsoft IE畸形CSS处理内存破坏漏洞(MS09-002)
漏洞简介
Internet Explorer是微软Windows操作系统中默认捆绑的WEB浏览器。
Internet Explorer处理XHTML strict模式的CSS样式表时存在内存破坏漏洞。如果用户打开的CSS样式表包含有特定的样式指令组合,且其中一个为zoom,就可以触发这个漏洞,导致以当前登录用户的权限执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
MS09-002:Cumulative Security Update for Internet Explorer (961260)
http://www.microsoft.com/technet/security/Bulletin/MS09-002.mspx?pf=true
参考网址
来源:CERT
链接:http://www.us-cert.gov/cas/techalerts/TA09-041A.html
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6081
来源:MISC
链接:http://www.zerodayinitiative.com/advisories/ZDI-09-012/
来源:MS
链接:https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-002
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2009/0389
受影响实体
- Microsoft Internet_explorer:7<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...