您的位置:首页 -> 资讯中心 -> 安全相关 -> IE ADODB.Connection对象Execute 含内存破坏漏洞

IE ADODB.Connection对象Execute 含内存破坏漏洞


加入时间:2006-11-2 中国下载吧



受影响系统:
Microsoft Internet Explorer 6.0 SP1
Microsoft Internet Explorer 6.0

描述:
Internet Explorer是微软发布的非常流行的WEB浏览器。

IE中ADODB.Connection ActiveX对象的Execute()函数存在内存破坏漏洞,允许远程攻击者通过诱骗用户访问恶意WEB页面或HTML文档导致浏览器崩溃或执行任意代码。

临时解决方法:
在Internet Explorer中禁用ADODB.Connection ActiveX控件。为以下CLSID设置kill bit:{00000514-0000-0010-8000-00AA006D2EA4}

厂商补丁:
Microsoft
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/windows/ie/default.asp




热门文章
本周
本月
全部