MS.HTML.Objects.TextRange.Memory.Corruption
- 特征库ID:
15780
- 漏洞级别:
危急
- CVE ID:
2008-2255
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows
- 协议:
TCP, FTP
攻击漏洞描述
远程攻击者利用Microsoft Internet Explorer内存破坏漏洞进行攻击,该漏洞是由于在TextRange对象存储的文本字符串进行整数加法溢出引起的,可能利用此导致应用程序崩溃或执行任意代码
影响范围
在Microsoft Windows 2000 Service Pack 4中安装Internet Explorer 5.01 Service Pack 4
Internet Explorer 6
Internet Explorer 7
解决办法
采用最新的应用补丁http://www.microsoft.com/technet/security/bulletin/MS08-045.mspx