决战私服 发布决战 发布家族 家族联盟 广告联系 更多私服 技术资料 设为首页
所有私服
电信
网通
双线
百  度 新 浪 腾 讯 搜 狐 网 易 凤 凰 网 央 视 网
新 华 网 人 民 网 中国移动 中国政府网 校 内 网 湖南卫视 开 心 网
私服推荐 决战私服 私服发布网 私服发布网 私服发布网 私服发布网 决战私服
四个IE浏览器0day漏洞被公布
文章作者:搞决战 文章来源:搞决战私服发布网 更新时间:2015/7/26 15:35:11 
惠普公司的Zero-Day Initiative (ZDI)团队公布了四个针对微软IE浏览器的0day漏洞,这些漏洞可导致受害者主机被远程执行恶意代码。所有这四个漏洞被报告给了微软,原本是针对桌面系统中的IE浏览器,但之后发现这些漏 ...

惠普公司的Zero-Day Initiative (ZDI)团队公布了四个针对微软IE浏览器的0day漏洞,这些漏洞可导致受害者主机被远程执行恶意代码。

所有这四个漏洞被报告给了微软,原本是针对桌面系统中的IE浏览器,但之后发现这些漏洞同样影响Windows Phone系统中的IE。

这四个漏洞分别影响了浏览器的不同组件,都可以通过"强迫下载"攻击加以利用。

漏洞介绍

以下就是这四个漏洞:

ZDI-15-359: AddRow越界内存读取漏洞
ZDI-15-360: Use-After-Free远程代码执行漏洞
ZDI-15-361: Use-After-Free远程代码执行漏洞
ZDI-15-362: Use-After-Free远程代码执行漏洞

四个漏洞中最危险的一个就是AddRow越界内存读取漏洞,它会影响IE处理某些特定数组的方式。

Zero Day Initiative团队在公告中写道:

 "这个漏洞是有关IE处理HTML表格单元格数组的方式的,通过操控文档中的元素,攻击者可以强迫IE越界访问HTML单元格数组,在当前进程下执行代码。"

另一个漏洞是关于IE处理CAttrArray对象的。通过操控文档中的元素,攻击者可以利用这个漏洞强制重新使用一个已经释放了内存的悬垂指针,从而在目标机器上执行恶意代码。而另两个漏洞也十分相似,产生于IE处理CTreePos和CCurrentStyle对象的过程中。

目前微软已经修复桌面系统中IE浏览器的漏洞,但在Internet Explorer手机版中问题依然存在

浏览次数:678
最新文章
· 北京车展,机器人“抢戏”...
· 翁虹回应女儿被称“最美星二代”:是她的幸运,也是她...
· 泄密者和传播者都要担责!《明日方舟》夏日活动泄密案...
· 东方甄选换帅四个月多位知名主播离职,天权称公司理念...
· 张翰回应就医后现身移民局:一年一度例行体检和办理港...
· 航旅纵横崩了,行程、购票功能瘫痪,客服回应:正在维...
· 韩国、泰国、新加坡等5国的国家码接入微信支付...
· 国内油价今年来首次下调,加满一箱少花22元...
· Gamestop曾坚信游戏数字发行渠道只不过是昙花...
· 《战神》原三部曲小游戏由女性设计 或在重制版中回归...
热门文章
· 决战SF架设教程...
· 真正决战外挂...
· 决战4.0架设教程...
· 决战私服务GM召唤怪物命令...
· neo免费助手...
· 决战阳光8.0GM刷物品命令...
· 决战GEOv1.60...
· 修改机械成功率的方法...
· 9月1日决战NEO版本新服开服公告...
· 统域阳光决战8.0架设教程...

Copyright 2009-2020 www.JzSffbw.com All rights reserved.
本站只为免费宣传决战,拒绝盗版游戏 注意自我保护 谨防受骗上当 适度游戏益脑 沉迷游戏伤身 ,所有信息均由网友自行发布,玩家请仔细辨别避免上,请支持决战正版官方
网站备案登记号:渝ICP备09064072号
(站长QQ:2643312220 )