首页 / 操作系统 / Linux / Microsoft IE MSHTML内存破坏远程代码执行漏洞(CVE-2013-3893)
发布日期:2013-09-18 更新日期:2013-09-21受影响系统: Microsoft Internet Explorer 9 Microsoft Internet Explorer 8 Microsoft Internet Explorer 7 Microsoft Internet Explorer 6 Microsoft Internet Explorer 11 Microsoft Internet Explorer 10 描述: -------------------------------------------------------------------------------- CVE ID: CVE-2013-3893Internet Explorer,简称MS IE,是微软公司推出的一款网页浏览器。MS IE的MSHTML.DLL组件存在一个远程代码执行漏洞。利用此漏洞访问已经被删除或未正确分配的内存对象,导致内存破坏,从而以IE当前用户身份执行任意指令。远程攻击者可能利用此漏洞通过诱使用户访问恶意网页执行挂马攻击,控制用户系统。<*来源:Microsoft Security Team (secure@microsoft.com)