Bugtraq ID: 49037
CVE ID:CVE-2011-1963
Microsoft Internet Explorer是一款流行的WEB浏览器。
负责重载根文档(root document)对象标记的应用代码存在缺陷。在重载标记过程中,应用程序会派发一个通知,同时保留一个指向函数上下文中对象的引用。这允许事件回调篡改根文档对象,使用这个畸形对象可用于以应用程序上下文执行任意代码。
Microsoft Internet Explorer 9
Microsoft Internet Explorer 8
Microsoft Internet Explorer 7.0
厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
http://www.microsoft.com/technet/security/Bulletin/MS11-057.mspx