决战私服 发布决战 发布家族 家族联盟 广告联系 更多私服 技术资料 设为首页
所有私服
电信
网通
双线
百  度 新 浪 腾 讯 搜 狐 网 易 凤 凰 网 央 视 网
新 华 网 人 民 网 中国移动 中国政府网 校 内 网 湖南卫视 开 心 网
私服推荐 决战私服 私服发布网 私服发布网 私服发布网 私服发布网 决战私服
四个IE浏览器0day漏洞被公布
文章作者:搞决战 文章来源:搞决战私服发布网 更新时间:2015/7/26 15:35:11 
惠普公司的Zero-Day Initiative (ZDI)团队公布了四个针对微软IE浏览器的0day漏洞,这些漏洞可导致受害者主机被远程执行恶意代码。所有这四个漏洞被报告给了微软,原本是针对桌面系统中的IE浏览器,但之后发现这些漏 ...

惠普公司的Zero-Day Initiative (ZDI)团队公布了四个针对微软IE浏览器的0day漏洞,这些漏洞可导致受害者主机被远程执行恶意代码。

所有这四个漏洞被报告给了微软,原本是针对桌面系统中的IE浏览器,但之后发现这些漏洞同样影响Windows Phone系统中的IE。

这四个漏洞分别影响了浏览器的不同组件,都可以通过"强迫下载"攻击加以利用。

漏洞介绍

以下就是这四个漏洞:

ZDI-15-359: AddRow越界内存读取漏洞
ZDI-15-360: Use-After-Free远程代码执行漏洞
ZDI-15-361: Use-After-Free远程代码执行漏洞
ZDI-15-362: Use-After-Free远程代码执行漏洞

四个漏洞中最危险的一个就是AddRow越界内存读取漏洞,它会影响IE处理某些特定数组的方式。

Zero Day Initiative团队在公告中写道:

 "这个漏洞是有关IE处理HTML表格单元格数组的方式的,通过操控文档中的元素,攻击者可以强迫IE越界访问HTML单元格数组,在当前进程下执行代码。"

另一个漏洞是关于IE处理CAttrArray对象的。通过操控文档中的元素,攻击者可以利用这个漏洞强制重新使用一个已经释放了内存的悬垂指针,从而在目标机器上执行恶意代码。而另两个漏洞也十分相似,产生于IE处理CTreePos和CCurrentStyle对象的过程中。

目前微软已经修复桌面系统中IE浏览器的漏洞,但在Internet Explorer手机版中问题依然存在

浏览次数:587
最新文章
· 《决战经典版》4月2日维护公告...
· 《决战》春暖花开·艾梦祝福...
· 《决战》星河之恋·冲级即送5544...
· 《决战》“星河之恋”2月14日等你来战...
· 《决战》星盟助力·欧皇大比拼...
· 《决战》11月29日更新维护公告...
· 《决战》近期更新预告...
· 《决战》战区延迟开放补偿说明...
· 《决战》11月21日更新维护公告...
· 《决战》星域祝福·感恩馈赠...
热门文章
· 决战SF架设教程...
· 真正决战外挂...
· 决战4.0架设教程...
· 决战私服务GM召唤怪物命令...
· neo免费助手...
· 决战阳光8.0GM刷物品命令...
· 决战GEOv1.60...
· 修改机械成功率的方法...
· 9月1日决战NEO版本新服开服公告...
· 统域阳光决战8.0架设教程...

Copyright 2009-2020 www.JzSffbw.com All rights reserved.
本站只为免费宣传决战,拒绝盗版游戏 注意自我保护 谨防受骗上当 适度游戏益脑 沉迷游戏伤身 ,所有信息均由网友自行发布,玩家请仔细辨别避免上,请支持决战正版官方
网站备案登记号:渝ICP备09064072号
(站长QQ:2643312220 )