Microsoft Internet Explorer多个ActiveX控件拒绝服务漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Microsoft Internet Explorer是一款流行的WEB浏览器。 Microsoft Internet Explorer包含的多个ActiveX控件存在问题,远程攻击者可以利用漏洞对应用程序进行拒绝服务攻击。 Determina Security Research发现当部分对象属性通过JavaScript访问时,多个控件会由于非法内存访问异常而导致应用程序崩溃。多数受影响ActiveX控件存在于MSHTML.dll中,这些ProgIDs包括如下: giffile htmlfile jpegfile mhtmlfile ODCfile pjpegfile pngfile xbmfile xmlfile xslfile wdpfile 下面两个TRIEDIT.DLL中的控件在Internet Explorer 5和6中不需要用户交互就可利用: TriEditDocument.TriEditDocument TriEditDocument.TriEditDocument.1 访问以上列表控件中的bgColor, fgColor, linkColor, alinkColor, vlinkColor 或defaultCharset属性,可导致NULL指针引用和不能处理的内存访问冲突。 Microsoft Internet Explorer 6.0 SP1 Microsoft Internet Explorer 6.0 - Citrix ICA Client for Windows 4.0 SP6a - Microsoft Windows 2000 Advanced Server SP2 - Microsoft Windows 2000 Advanced Server SP2 - Microsoft Windows 2000 Advanced Server SP1 - Microsoft Windows 2000 Advanced Server SP1 - Microsoft Windows 2000 Advanced Server - Microsoft Windows 2000 Advanced Server - Microsoft Windows 2000 Datacenter Server SP2 - Microsoft Windows 2000...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息