CNNVD-ID编号 | CNNVD-200703-108 | CVE编号 | CVE-2006-7066 |
发布时间 | 2006-07-29 | 更新时间 | 2009-08-07 |
漏洞类型 | 其他 | 漏洞来源 | H D Moore※ hdm@metasploit.com |
危险等级 | 高危 | 威胁类型 | 远程 |
厂商 | microsoft |
Internet Explorer是微软发布的非常流行的WEB浏览器。 Internet Explorer在处理对象引用时存在拒绝服务漏洞,远程攻击者可能利用此漏洞拒绝浏览器崩溃。 如果用户受骗访问了已删除帧中的对象属性的话,就会触发空指针引用,导致IE崩溃。
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.microsoft.com/windows/ie/default.asp
来源: MISC
来源: XF
名称: ie-deleted-frame-dos(28068)
来源: BID
名称: 19228
来源: OSVDB
名称: 27533
来源: MISC
来源: MISC
链接:http://browserfun.blogspot.com/2006/07/mobb-30-orphan-object-properties.html