在内存被释放后引用它可能导致程序崩溃、使用意外值或执行代码。
Internet Explorer 的脚本引擎处理内存中对象的方式存在一个远程代码执行漏洞。该漏洞可能以这样一种方式破坏内存,使攻击者能够在当前用户的上下文中执行任意代码。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。如果当前用户使用管理用户权限登录,成功利用此漏洞的攻击者可以控制受影响的系统。攻击者随后可以安装程序;查看、更改或删除数据;或创建拥有完全用户权限的新帐户。
CVE-2018-8389
jscript.dll
Sudhakar Verma 和 Ashfaq Ansari - Project Srishti
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8389