MS.IE.Uninitialized.CSS.Rules.Memory.Corruption
- 特征库ID:
24582
- 漏洞级别:
危急
- CVE ID:
2010-3328
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows
- 协议:
TCP, HTTP, FTP, SMTP, POP3, IMAP, NNTP
攻击漏洞描述
Microsoft Internet Explorer中针对内存崩溃漏洞的攻击尝试。
该漏洞是由易受攻击的软件处理未初始化的CSS规则时的错误引起的。 它允许远程攻击者执行任意代码。
影响范围
Microsoft Internet Explorer 6
Microsoft Internet Explorer 7
Microsoft Internet Explorer 8
可能带来的后果
系统受损:远程攻击者可以获得对脆弱系统的控制。
解决办法
应用供应商提供的补丁:
http://www.microsoft.com/technet/security/Bulletin/MS10-071.mspx