Microsoft Internet Explorer竞争条件内存破坏漏洞 CVE-2010-2558 CNNVD-201008-127

9.3 AV AC AU C I A
发布: 2010-08-11
修订: 2019-02-26

Microsoft Internet Explorer是一款Microsoft公司开发和维护的流行的WEB浏览器。 Internet Explorer 访问由于竞争状态而损坏的对象的方式中存在一个远程执行代码漏洞。 攻击者可以通过构建特制的网页来利用该漏洞。 当用户查看网页时,该漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。 如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

0%
当前有1条漏洞利用/PoC
当前有24条受影响产品信息