MS.IE.Uninitialized.HtmlDlgHelper.Class.Memory.Corruption
- 特征库ID:
24583
- 漏洞级别:
高
- CVE ID:
2010-3329
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows
- 协议:
TCP, HTTP, FTP, SMTP, POP3, IMAP, NNTP
攻击漏洞描述
Microsoft Internet Explorer中针对内存损坏漏洞的攻击尝试。
该漏洞是由易受攻击的软件处理未初始化的HtmlDlgHelper类时的错误引起的。 它允许远程攻击者执行任意代码。
影响范围
Microsoft Internet Explorer 7
Microsoft Internet Explorer 8
可能带来的后果
系统受损:远程攻击者可以获得对脆弱系统的控制。
解决办法
应用供应商提供的补丁:
http://www.microsoft.com/technet/security/Bulletin/MS10-071.mspx