MS.IE.Same.ID.Property.Code.Execution
- 特征库ID:
32237
- 漏洞级别:
危急
- CVE ID:
2012-1875
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows
- 协议:
TCP, HTTP
攻击漏洞描述
针对Microsoft Internet Explorer中的代码执行漏洞的攻击尝试。
该漏洞是由于对应用程序中用户提供的输入进行了足够的清理。 攻击者可以欺骗不知情的用户访问恶意网页,并在目标浏览器的上下文中执行任意脚本代码。
影响范围
Internet Explorer 8 for Windows XP Service Pack 3
Internet Explorer 8 for Windows XP Professional x64 Edition Service Pack 2
Internet Explorer 8 for Windows Server 2003 Service Pack 2
Internet Explorer 8 for Windows Server 2003 x64 Edition Service Pack 2
可能带来的后果
系统受损:远程攻击者可以在目标用户的浏览器上下文中执行任意脚本代码。
解决办法
有关建议的解决方法,请参阅供应商的网站。
http://technet.microsoft.com/en-us/security/bulletin/ms12-037.mspx