首页 / 操作系统 / Linux / Microsoft IE mshtml!CButton对象释放后重用代码执行漏洞
发布日期:2012-12-30 更新日期:2013-01-18受影响系统: Microsoft Internet Explorer 8.x Microsoft Internet Explorer 7.x Microsoft Internet Explorer 6.x 不受影响系统: Microsoft Internet Explorer 9.x Microsoft Internet Explorer 10.x 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 57070 CVE ID: CVE-2012-4792
Microsoft Internet Explorer是微软公司推出的一款网页浏览器。
Internet Explorer在mshtml!CButtion对象的处理上存在释放后重用漏洞,远程攻击者可能利用此漏洞通过诱使用户访问恶意网页内容导致执行任意代码控制用户系统。 <*链接:http://blog.fireeye.com/research/2012/12/council-foreign-relations-water-hole-attack-details.html http://eromang.zataz.com/2012/12/29/attack-and-ie-0day-informations-used-against-council-on-foreign-relations/ http://secunia.com/advisories/51695/ http://technet.microsoft.com/security/advisory/2794220 http://technet.microsoft.com/security/bulletin/ms13-008 *>建议: -------------------------------------------------------------------------------- 临时解决方法: