• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们
docurl=/cn/Products___Technology/Products/IP_Security/Characteristic_Service_Area/Home/Latest_Info/201102/709187_30003_0.htm

微软安全公告 MS11-003 Microsoft Internet Explorer内存远程代码执行漏洞(2489256)

【发布时间:2011-02-18】

1      漏洞描述:

微软Internet Explorer中存在4个安全漏洞。这些漏洞可能允许远程执行代码,如果用户查看特制网页,使用Internet Explorer或如果用户打开一个合法的HTML文件,加载一个特制的库文件。成功利用这些漏洞的攻击者可以获得与本地用户相同的用户权限。

2      漏洞标识符:

Bugtraq ID: 46158

CVE: CVE-2011-0036

3      受影响系统

Microsoft Internet Explorer 8

Microsoft Internet Explorer 7

Microsoft Internet Explorer 6

4      漏洞解决办法:

4.1      临时解决办法:

  * 已文本形式阅读电子邮件。

* 将Internet和本地Intranet安全区域设置设为“高“,以便在这些区域中阻止ActiveX控件和活动脚本

* 配置Internet Explorer在运行Active Scripting之前提示用户或者在本地Intranet安全区域禁用Active Scripting。

4.2      微软补丁:

微软已经为此发布了一个安全公告(MS11-003)以及相应补丁:
http://www.microsoft.com/technet/security/Bulletin/MS10-003.mspx?pf=true
新华三官网
联系我们