MS.IE.PushClipRect.Array.Indexing.Memory.Corruption
- 特征库ID:
41071
- 漏洞级别:
危急
- CVE ID:
2014-1773
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows
- 协议:
TCP, HTTP
攻击漏洞描述
攻击企图利用Microsoft Internet Explorer中的内存崩溃漏洞。
该漏洞是由于当易受攻击的软件处理制作的对象时发生错误。 攻击者可以通过诱骗一个不知情的用户访问恶意网页并在应用程序的上下文中执行任意代码来利用此漏洞。
影响范围
Microsoft Internet Explorer 9
Microsoft Internet Explorer 10
Microsoft Internet Explorer 11
可能带来的后果
系统受损:远程攻击者可以获得对脆弱系统的控制。
解决办法
应用供应商的最新更新。
http://technet.microsoft.com/security/bulletin/MS14-035