MS.IE.OnBeforeDeactivate.Event.Handling.Remote.Code.Execution
- 特征库ID:
32233
- 漏洞级别:
危急
- CVE ID:
2012-1878
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows
- 协议:
TCP, HTTP
攻击漏洞描述
攻击企图利用Microsoft Internet Explorer中的远程执行代码漏洞。该漏洞是由于对应用程序中用户提供的输入进行了足够的清理。 攻击者可以欺骗不知情的用户访问恶意网页,并在目标浏览器的上下文中执行任意脚本代码。
影响范围
Internet Explorer 9
Internet Explorer 8
Internet Explorer 7
Internet Explorer 6
可能带来的后果
系统受损:远程攻击者可以在目标用户的浏览器上下文中执行任意脚本代码。
解决办法
应用供应商提供的最新升级或补丁。
http://technet.microsoft.com/en-us/security/bulletin/MS12-037.mspx