MS.IE.Windows.MHTML.XSS
- 特征库ID:
27803
- 漏洞级别:
高
- CVE ID:
2011-0096
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows
- 协议:
TCP, HTTP
攻击漏洞描述
攻击企图利用Microsoft MHTML组件中的客户端跨站点脚本(XSS)漏洞。
攻击者可能利用此来执行任意代码,这可能导致信息泄露。
影响范围
Windows XP Service Pack 3
Windows XP Professional x64 Edition Service Pack 2
Windows Server 2003 Service Pack 2
Windows Server 2003 x64 Edition Service Pack 2
Windows Server 2003 SP2(用于基于Itanium的系统)
Windows Vista Service Pack 1和Windows Vista Service Pack
解决办法
有关建议的解决方法,请参阅供应商的网站:
http://www.microsoft.com/technet/security/advisory/2501696.mspx