微软发布安全通告 2934088

Microsoft发布安全通告2934088,指出Internet Explorer 10和IE 9中存在的远程代码执行漏洞。该漏洞可能导致攻击者在用户浏览特制网页时执行任意代码。微软已提供Fixit解决方案。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >



Microsoft 在北京时间2014年2月20日发布的安全通告2934088,以通报Internet Explorer 中一个可导致远程代码执行的漏洞。

该漏洞存在IE 10 和IE 9中,其他受支持版本的IE浏览器不受该漏洞影响。应用 Microsoft Fix it 解决方案“CVE-2013-3893 MSHTML Shim 变通办法”可阻止利用此问题。

该漏洞是一个远程代码执行漏洞。Internet Explorer 访问内存中已被删除或尚未正确分配的对象的方式中存在一个远程执行代码漏洞。该漏洞可能以一种允许攻击者在 Internet Explorer 中的当前用户的上下文中执行任意代码的方式损坏内存。攻击者可能拥有一个旨在通过 Internet Explorer 利用此漏洞的特制网站,然后诱使用户查看该网站。

我们建议用户:

  1. 微软建议用户根据在安全中心网站“保护我的计算机”中给出的指导,开启防火墙、升级软件、安装反病毒软件和反间谍软件。同时在平时要养成良好的上网习惯。

  2. 即使安装系统及应用程序补丁。

     

关于此安全通报的其他详细信息,包括变通方法、受影响的系统和常见问题等,请查阅微软安全通告2934088 —Internet Explorer 中的漏洞可导致远程代码执行:http://technet.microsoft.com/security/advisory/2934088

 

谢谢!

微软安全支持部门

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值