返回上一页  首页 | cnbeta报时: 07:49:54
Microsoft Internet Explorer XML 解析远程拒绝服务漏洞
发布日期:2004-05-17 23:35:56  稿源:
Microsoft Internet Explorer针对部分畸形XML标记处理不正确,远程攻击者可以利用这个漏洞构建恶意页面,诱使用户访问,对浏览器进行拒绝服务攻击。

当MSIE包含的msxml3.dll解析如下的连接时:

会由于异常错误而崩溃,导致拒绝服务。


受影响系统:

Microsoft Internet Explorer 6.0
    - Microsoft Windows XP Professional
    - Microsoft Windows XP Home
    - Microsoft Windows NT 4.0 SP6a
    - Microsoft Windows ME
    - Microsoft Windows 98 SE
    - Microsoft Windows 98
    - Microsoft Windows 2003 Web Edition
    - Microsoft Windows 2003 Standard Edition
    - Microsoft Windows 2003 Enterprise Edition 64-bit
    - Microsoft Windows 2003 Enterprise Edition
    - Microsoft Windows 2003 Datacenter Edition 64-bit
    - Microsoft Windows 2003 Datacenter Edition
    - Microsoft Windows 2000 Server SP2
    - Microsoft Windows 2000 Server SP1
    - Microsoft Windows 2000 Server
    - Microsoft Windows 2000 Professional SP2
    - Microsoft Windows 2000 Professional SP1
    - Microsoft Windows 2000 Professional
    - Microsoft Windows 2000 Datacenter Server SP2
    - Microsoft Windows 2000 Datacenter Server SP1
    - Microsoft Windows 2000 Datacenter Server
    - Microsoft Windows 2000 Advanced Server SP2
    - Microsoft Windows 2000 Advanced Server SP1
    - Microsoft Windows 2000 Advanced Server


目前厂商还没有提供补丁或者升级程序。

信息源:瑞星
我们在FebBox(https://www.febbox.com/cnbeta) 开通了新的频道,更好阅读体验,更及时更新提醒,欢迎前来阅览和打赏。
查看网友评论   返回完整版观看

返回上一页  首页 | cnbeta报时: 07:49:54

文字版  标准版  电脑端

© 2003-2025