光波网
  • 供应
  • 求购
  • 公司
  • 资讯
您当前位置: 光波网 > 资讯 > 今日焦点> 雷德蒙探针新的IE 8漏洞

雷德蒙探针新的IE 8漏洞

发布:2013/5/6 10:05:42

作者:

来源:光波网

   Microsoft已经确认的错误暴露在Internet Explorer 8,CVE-2013-1347,用户机器远程执行代码。在咨询中,微软表示该漏洞存在于IE浏览器的方式访问内存中的对象已被删除或没有被正确分配。“这反过来,打开门到内存中的腐败和当前用户上下文中远程执行代码。”据这个博客后由Eric罗马使用,之后免费的情况发生时释放一个CGenericElement对象,而是参考被保存的文件和渲染过程中再次使用,使用一个无效的内存的可控,并允许任意代码的用户上下文执行。

  “该职位还指出,一个漏洞已经在野外发现。”上周,安全公司AlienVault Invincea报道,美国劳工部的一个子域上的网站服务的恶意软件,和罗马的博客文章说,它是服务上的CVE-2013-1347漏洞的攻击。据Invincea,部劳动漏洞安装的毒常春藤后门木马。古老的版本可能会使用一个行走架得到解决,但根据W3counter.com 在野外,它仍然是第二个最流行的攻击矢量版本的IE,微软正在考虑是否发出周期的漏洞补丁。

本网转载并注明其他来源的稿件,是本着为读者传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。其他媒体、网站或个人从本网转载使用时,必须保留本网注明的稿件来源,禁止擅自篡改稿件来源,并自负版权等法律责任。违反者本网也将依法追究责任。

本站内容系用户自行发布,其真实性、合法性由发布人负责,gbs.cn亦不承担任何法律责任.

浙ICP备15009750号-1 Copyright 2009-2026   客服:400-008-8065   电子商务   All Rights Reserved   兄弟网站:盛丰建材网