跳至主內容

微軟 Internet Explorer 多個漏洞 (2009年02月11日)

最後更新 2011年01月28日 發佈日期: 2009年02月11日 2505 觀看次數

風險: 中度風險

1. 未初始化的記憶體損毀漏洞

Internet Explorer 存取已刪除物件的方式中,存在遠端執行程式碼漏洞。 攻擊者可蓄意製作網頁以利用此漏洞。 當使用者檢視網頁時,此漏洞可能會允許遠端執行程式碼。 成功利用此漏洞的攻擊者可以取得與登入使用者相同的使用者權限。

2. CSS 記憶體損毀漏洞

Internet Explorer 處理階層式樣式表 (CSS) 的方法中,存在遠端執行程式碼漏洞。 攻擊者可蓄意製作網頁以利用此漏洞。 當使用者檢視網頁時,此漏洞可能會允許遠端執行程式碼。 成功利用此漏洞的攻擊者可以取得與登入使用者相同的使用者權限。