MS.IE.XSS.Filter.Bypass
- 特征库ID:
39740
- 漏洞级别:
高
- CVE ID:
2014-6328
- 建议的动作:
监控全部
- 受影响的系统:
Windows
- 协议:
TCP, HTTP
攻击漏洞描述
攻击企图利用Microsoft Internet Explorer中的安全绕过漏洞。
该漏洞是由于在易受攻击的软件尝试访问恶意网址时发生错误。 攻击者可以利用这一点,欺骗一个不知情的用户访问恶意网页,并在应用程序的上下文中执行任意脚本。
影响范围
Internet Explorer 8
Internet Explorer 9
Internet Explorer 10
Internet Explorer 11
可能带来的后果
系统受损:远程攻击者可以在目标用户的浏览器上下文中执行任意脚本代码。
解决办法
应用供应商提供的最新升级或补丁。
http://technet.microsoft.com/security/bulletin/MS14-080