欢迎user
ATL COM控件对象实例化存在漏洞。当以不安全的方式使用OleLoadFromStream 函数时,可以在Internet Explorer中绕过某些相关安全策略。当在Internet Explorer中实例化Microsoft ActiveX控件时,此控件可能破坏系统状态,允许攻击者运行任意代码。
CVE ID: CVE-2009-2493
Windows 2000 Service Pack 4
Windows XP Service Pack 2和Windows XP Service Pack 3
Windows XP Professional x64版Service Pack 2
Windows Server 2003 Service Pack 2
Windows Server 2003 x64版Service Pack 2
阻止在Internet Explorer中运行COM对象