安全漏洞:CN-VA09-116
发布日期:2009年12月09日
漏洞类型:远程执行代码
漏洞评估:严重
受影响的软件:
Windows 2000 SP4上的IE5.01和IE6 SP1、Windows XP SP3/Server 2003 SP2上的IE6、Windows XP SP3/Server 2003 SP2/Vista SP2/Server 2008 SP2上的IE7、所有系统上的IE8
漏洞描述:
此安全更新可解决 Internet Explorer 中四个秘密报告的漏洞和一个公开披露的漏洞。 如果用户使用 Internet Explorer 查看特制网页,则所有漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。 利用 Microsoft 活动模板库 (ATL) 标头构建的 ActiveX 控件也允许远程代码执行。
参考信息:
http://www.microsoft.com/china/technet/security/bulletin/ms09-072.mspx
信息提供者:
微软
其它信息:
相关CVE编号:
CVE-2009-2493、CVE-2009-3671、CVE-2009-3672、CVE-2009-3673、CVE-2009-3674
漏洞报告文档编写:
国家信息安全漏洞共享平台(CNVD)