常见部件可导致IE即刻崩溃 微软发安全建议

「eNet硅谷动力消息」在调查由安全公司SEC咨询发布的概述IE存在可能随时崩溃漏洞的公告前,微软发布了一个安全忠告。这个安全咨询忠告是作为新的向用户提示出现的已由第三方公开的安全威胁的活动的一部分发布的。

SEC咨询公司声称发现如果以特殊的方式调用,至少20个常见COM对象可以令IE即刻崩溃或出现例外错误。与微软坚持IE可以处理非ActiveX控件也即COM部件的情形相反,这个漏洞使非ActiveX控件如同实际的ActiveX控件一样运行。

为了证实其发现,SEC咨询在网站上发布了一段激活漏洞的实例代码。这个安全咨询忠告推测加载包含特别编制的嵌入CLSID的HTML文档会引发空指针例外甚至是内存紊乱,导致可能在IE中运行任意代码。

所有版本的IE5.01和6.0都受此漏洞影响。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

紫郢剑侠

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值