计算机网络安全资讯站点
文字横幅以及760*60黄金广告位置招租,欢迎恰谈! 广告业务联系QQ:8019399 声明:在本站所投放广告内容均与本站立场无关!

您现在的位置: 中国安全在线 >> 安全公告 >> 漏洞公告 >> 安全公告正文 用户登录 新用户注册
专 题 栏 目
最 新 热 门
最 新 推 荐
相 关 文 章
08月09日病毒及木马播报
MSN相册病毒又出新变种
08月08日病毒及木马播报
终极PK!寻找史上最牛的…
瑞星公司08月01日发布 计…
一个web木马样本获取的简…
8749.com病毒解决方案 综…
8749病毒详细分析报告
卡巴优化设置及常见问题…
5月13日病毒预警
IE表格列删除内存破坏漏洞(MS07-027)
作者:佚名 来源:本站原创 点击: 更新时间:2007-8-2 2:17:14 【字体:

受影响系统:
Microsoft Internet Explorer 6 for Windows XP SP2
Microsoft Internet Explorer 6 for Windows Server 2003 SP1
Microsoft Internet Explorer 6 for Windows Server 2003
Microsoft Internet Explorer 5.0.1 SP4
- Microsoft Windows 2000 SP4
Microsoft Internet Explorer 6.0 SP1
- Microsoft Windows 2000 SP4
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 23771
CVE(CAN) ID: CVE-2007-0944

Internet Explorer是微软发布的非常流行的WEB浏览器。

Internet Explorer的CTableCol::OnPropertyChange()方式存在内存破坏漏洞,远程攻击者可能利用此漏洞控制用户机器。

如果HTML中的命名表格行包含有命名表格列,然后调用了deleteCell() JavaScript方式,则删除操作后所访问的任何表格列属性(无论是否存在)都会触发可利用的内存破坏,导致在用户系统上执行任意指令。

<*来源:ZDI (http://www.zerodayinitiative.com/)

链接:http://marc.info/?l=bugtraq&m=117865102218741&w=2
http://www.microsoft.com/technet/security/bulletin/ms07-027.mspx?pf=true
http://www.us-cert.gov/cas/techalerts/TA07-128A.html
*>

建议:
--------------------------------------------------------------------------------
临时解决方法:

* 将Internet Explorer配置为在Internet和本地Intranet安全区域中运行ActiveX控件之前进行提示。
* 将Internet和本地Intranet安全区域设置设为“高”,以便在这些区域中运行ActiveX控件和活动脚本之前进行提示。

厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS07-027)以及相应补丁:
MS07-027:Cumulative Security Update for Internet Explorer (931768)
链接:http://www.microsoft.com/technet/security/bulletin/ms07-027.mspx?pf=true
来源:绿盟科技

·上一篇: IBM AIX FTP客户端程序实现上存在缓冲区溢出漏洞
·下一篇: Microsoft Excel Filter记录远程代码执行漏洞(MS07-023)

安全公告录入:ls1238    责任编辑:ls1238 
  • 上一个安全公告:

  • 下一个安全公告: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    | 设为首页 | 加入收藏 | 联系方式 | 友情链接 | 关于我们 | 网站留言 |
    Copyright ?2003-2007 www.cnsafer.com All Rights Reserved.
    如有意见请与我们联系 Email:admin#mail.cnsafer.com 联系QQ:8589101
    友情提示:建议使用IE6.0版本, 分辩率1024*768进行浏览
    中国安全在线 敢想 敢做 挑战自我 努力做最好
    中网科技有限公司 技术支持 鄂ICP备05006475号