MS.IE.Null.Byte.Information.Disclosure
- 特征库ID:
31097
- 漏洞级别:
高
- CVE ID:
2012-0012
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows
- 协议:
TCP, HTTP
攻击漏洞描述
针对Microsoft Internet Explorer中的信息披露漏洞的攻击尝试。该漏洞是由于对应用程序中用户提供的输入进行了足够的清理。 因此,远程攻击者可能会获得未经授权的访问敏感信息。
影响范围
适用于Windows Vista Service Pack 2的Internet Explorer 9
适用于Windows Vista x64 Edition Service Pack 2的Internet Explorer 9
适用于Windows Server 2008(用于32位系统)Service Pack 2的Internet Explorer 9
Windows Server 2008(用于基于x64的系统)Service Pack 2的Internet Explorer 9
适用于Wind
可能带来的后果
信息泄露:远程攻击者可以从易受攻击的系统获取敏感信息。
解决办法
有关建议的解决方法,请参阅供应商的网站。
http://technet.microsoft.com/en-us/security/bulletin/MS12-010