MS.IE.MSXML.Object.Handling.Code.Execution
- 特征库ID:
32238
- 漏洞级别:
危急
- CVE ID:
2012-1889
- 建议的动作:
监控全部
- 受影响的系统:
Windows
- 协议:
TCP, HTTP
攻击漏洞描述
针对Microsoft XML Core Services中的代码执行漏洞的攻击企图。该漏洞由易受攻击的软件处理包含MSXML对象的滥用功能的网页时的错误引起。 攻击者可以欺骗不知情的用户访问恶意网页,并在目标浏览器的上下文中执行任意脚本代码。
影响范围
Windows XP Service Pack 3
Windows XP Professional x64 Edition Service Pack 2
Windows Server 2003 Service Pack 2
Windows Server 2003 x64 Edition Service Pack 2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista Service Pack 2
Windows Vist
可能带来的后果
系统受损:远程攻击者可以在目标用户的安全上下文中执行任意代码。
解决办法
应用供应商提供的最新升级或补丁。
http://www.microsoft.com/technet/security/Bulletin/MS12-043.mspx