跳到主要内容

高危

Microsoft Internet Explorer CDwnBindInfo代码执行漏洞

2012-12-30 18:00:00 公开 ,2026-02-17 22:42:54 更新

  • APT漏洞
  • CISA KEV
  • 关键漏洞
  • 远程
  • 公开PoC
  • CWE Top 25 (2023)
  • 无需认证
  • CWE Top 25 (2024)
CWEs:
CWE-399 (Cloning RFID Cards or Chips) CWE-416 (Use After Free)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2024-07-23 11:55:54

风险信息

CVSS v2 向量
AV:N/AC:M/Au:N/C:C/I:C/A:C
CVSS v2 风险值
9.3
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
8.8

详细信息

漏洞类型
资源管理错误
漏洞描述
Microsoft Internet Explorer 6到8可能允许远程攻击者在系统上执行任意代码,这是由于在处理CDwnBindInfo对象并试图访问内存中尚未初始化或已删除的对象时出现释放后使用错误所致。通过说服受害者访问特制的网站,远程攻击者可以利用此漏洞在系统上以提升的权限执行任意代码。2012年12月被发现在野利用。
修复建议
1、应用更新Microsoft已发布MS13-008以解决此漏洞。用户应运行Windows Update以接收修补程序。https://technet.microsoft.com/en-us/security/bulletin/ms13-008 如果用户无法更新,请考虑下列解决方案: 2、使用Microsoft增强的缓解体验工具包Microsoft增强的缓解体验工具包(EMET)可用于帮助防止利用此漏洞。请注意,不支持ASLR的平台(如Windows XP和Windows Server 2003)将无法获得与现代Windows平台相同的保护级别。http://support.microsoft.com/kb/2458544 3、应用Microsoft解决方案Microsoft提供了一个修复修补程序,如果试图利用此漏洞而不是导致代码执行,则会导致Internet Explorer安全崩溃。有关详细信息,请参阅Microsoft SRD博客条目。请注意,要使修复程序生效,必须对窗口进行完全修补。还有一份报告称,修复程序不足以完全解决该漏洞。http://blogs.technet.com/b/srd/archive/2012/12/31/microsoft-quot-fix-it-quot-available-for-internet-explorer-6-7-and-8.aspx 4、在Internet Explorer中禁用Flash ActiveX控件虽然它不能解决Internet Explorer中的潜在漏洞,但禁用Flash可能会破坏某些漏洞。通过设置以下CLSID的终止位,可以在Internet Explorer中禁用Flash ActiveX控件: {D27CDB6E-AE6D-11cf-96B8-444553540000} 有关如何设置kill位的详细信息,请参见Microsoft支持文档240797(http://support.microsoft.com/kb/240797)。或者,可以将以下文本另存为.REG文件并导入以设置此控件的kill位:Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{D27CDB6E-AE6D-11cf-96B8-444553540000}]Compatibility Flags=dword:00000400 [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{D27CDB6E-AE6D-11cf-96B8-444553540000}]Compatibility Flags=dword:00000400 5、在Internet Explorer中禁用Java虽然它不能解决Internet Explorer中的潜在漏洞,但禁用Java可能会破坏某些漏洞。从Java 7 Update 10开始,可以通过Java控制面板小程序禁用web浏览器中的Java内容。http://docs.oracle.com/javase/7/docs/technotes/guides/jweb/client-security.html#disable

参考链接