MS.IE.Regular.Expression.ASLR.Bypass
- 特征库ID:
40107
- 漏洞级别:
高
- CVE ID:
2015-0071
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows
- 协议:
TCP, HTTP
攻击漏洞描述
针对Microsoft Internet Explorer中的未初始化内存访问漏洞的攻击尝试。
此漏洞由易受攻击的软件处理特制HTML文档时出现的错误引起。 远程攻击者可以利用此漏洞获取未经授权的访问敏感信息。
影响范围
Internet Explorer 9
Internet Explorer 10
Internet Explorer 11
可能带来的后果
信息泄露:远程攻击者可以从易受攻击的系统获取敏感信息。
解决办法
应用供应商提供的最新升级或补丁。
http://technet.microsoft.com/security/bulletin/MS15-009