跳到主要内容

超危

Microsoft Internet Explorer CMarkup释放后重用漏洞

2014-04-27 10:00:00 公开 ,2025-10-22 01:09:03 更新

  • 关键漏洞
  • CISA KEV
  • APT漏洞
  • 远程
  • 公开PoC
  • CWE Top 25 (2023)
  • 无需认证
  • CWE Top 25 (2024)
CWEs:
CWE-416 (Use After Free)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-02-11 03:31:15

风险信息

CVSS v2 向量
AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS v2 风险值
10
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
代码注入
漏洞描述
Microsoft Internet Explorer 6至11中的释放后使用漏洞允许远程攻击者通过与CMarkup::IsConnectedToPrimaryMarkup函数相关的向量执行任意代码或造成拒绝服务(内存损坏),2014年4月在野外被利用。注:此问题最初强调的是VGX.DLL,但Microsoft澄清, VGX.DLL不包含此漏洞利用中使用的易受攻击的代码。禁用VGX.DLL是一种特定于漏洞利用的解决方法,它提供了一种即时、有效的解决方法来帮助阻止已知攻击。
修复建议
1、应用更新Microsoft安全公告MS14-021的更新解决了此问题。此更新可通过Windows update获得。https://technet.microsoft.com/library/security/ms14-021 也请考虑下列解决方案: 2、使用Microsoft增强的缓解体验工具包Microsoft增强的缓解体验工具包(EMET)可用于帮助防止利用此漏洞。请注意,不支持ASLR的平台,如Windows XP和Windows Server 2003,将不会获得与现代Windows平台相同的保护级别。http://support.microsoft.com/kb/2458544 3、注销VGX.DLL Microsoft提供了注销VGX.DLL的指南: 对于32位Windows系统重要提示:要使此解决方案生效,必须从提升的命令提示符运行它。 (1)从提升的命令提示符输入以下命令: %SystemRoot%\System32\regsvr32.exe-u%CommonProgramFiles%\Microsoft Shared\VGX\VGX.dll确认对话框将显示取消注册成功后要运行的进程对话框。单击确定关闭对话框。 (2)关闭并重新打开Internet Explorer以使更改生效。。 适用于64位Windows系统注意:必须从提升的命令提示符输入以下命令。 (1)从提升的命令提示符输入以下命令: %SystemRoot%\System32\regsvr32.exe-u%CommonProgramFiles%\Microsoft Shared\VGX\VGX.dll %SystemRoot%\System32\regsvr32.exe-u%CommonProgramFiles(x86)%\Microsoft Shared\VGX\VGX.dll每个命令运行后都会出现一个对话框,以确认取消注册过程已成功。单击确定关闭对话框。 (2)关闭并重新打开Internet Explorer以使更改生效。 解决方法的影响:一旦注销vgx.dll,呈现VML的应用程序将不再这样做。 请注意,该漏洞不存在于VGX.DLL中。此库用于当前的漏洞利用,因此取消注册它将阻止这些特定的漏洞利用,而不是阻止对该漏洞的访问。

参考链接