Microsoft Windows JScript 5.6至5.8版本和VBScript 5.6至5.8脚本引擎中存在多个整数溢出漏洞。该漏洞是由于当解码某脚本时,脚本引擎再分配内存导致的。远程攻击者可以借助特制web页面执行任意代码。
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.microsoft.com/technet/security/Bulletin/MS11-031.mspx
来源:BID
链接:http://www.securityfocus.com/bid/47249
来源:SECTRACK
链接:http://www.securitytracker.com/id?1025333
来源:BID
链接:https://www.securityfocus.com/bid/47249
来源:CERT
链接:http://www.us-cert.gov/cas/techalerts/TA11-102A.html
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2011/0949
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12673
来源:OSVDB
链接:http://osvdb.org/71774
来源:SECUNIA
链接:http://secunia.com/advisories/44162
来源:MS
链接:https://docs.microsoft.com/en-us/security-updates/securitybulletins/2011/ms11-031
发布时间 Jan 18, 2019
发布时间 Jan 18, 2019
发布时间 Jan 17, 2019
发布时间 Jan 9, 2019
发布时间 Jan 9, 2019