MS.IE.XML.Data.Binding.Memory.Corruption
- 特征库ID:
16765
- 漏洞级别:
危急
- CVE ID:
2008-4844
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows
- 协议:
TCP, HTTP, FTP
攻击漏洞描述
攻击企图利用Microsoft Internet Explorer中的漏洞。
该漏洞是由于Microsoft IE处理包含特制XML数据的HTML文件的方式。 远程攻击者可以利用它来执行任意代码。
影响范围
Microsoft IE 5.01
Microsoft IE 6 SP1
Microsoft IE 6
Microsoft IE 7
可能带来的后果
系统受损:远程攻击者可以获得对脆弱系统的控制。
解决办法
应用修补程序,可从供应商的网站获得:
http://www.microsoft.com/technet/security/Bulletin/MS08-078.mspx