MS.IE.execCommand.Use.After.Free
- 特征库ID:
33269
- 漏洞级别:
危急
- CVE ID:
2012-4969
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows
- 协议:
TCP, HTTP
攻击漏洞描述
检测到Microsoft Internet Explorer(IE)中的代码执行漏洞。
IE execCommand函数具有后使用漏洞。 攻击者可以利用这一点,欺骗一个不知情的用户访问恶意网页,并在目标用户浏览器的上下文中执行任意代码。
影响范围
Microsoft Internet Explorer 6.0
Microsoft Internet Explorer 7.0
Microsoft Internet Explorer 8.0
Microsoft Internet Explorer 9.0
Microsoft Internet Explorer 10.0
可能带来的后果
系统受损:远程攻击者可以在目标用户的浏览器上下文中执行任意脚本代码。
解决办法
有关建议的解决方法,请参考供应商的网站。
http://technet.microsoft.com/en-us/security/advisory/2757760