IE ADODB.Connection对象Execute函数内存破坏漏洞

- AV AC AU C I A
发布: 2025-03-27
修订: 2025-03-27

Internet Explorer是微软发布的非常流行的WEB浏览器。 IE中ADODB.Connection ActiveX对象的Execute()函数存在内存破坏漏洞,允许远程攻击者通过诱骗用户访问恶意WEB页面或HTML文档导致浏览器崩溃或执行任意代码。 Microsoft Internet Explorer 6.0 SP1 Microsoft Internet Explorer 6.0 * 在Internet Explorer中禁用ADODB.Connection ActiveX控件。为以下CLSID设置kill bit: {00000514-0000-0010-8000-00AA006D2EA4} 厂商补丁: Microsoft --------- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.microsoft.com/windows/ie/default.asp

0%
暂无可用Exp或PoC
当前有0条受影响产品信息