Érintett rendszerek
Internet ExplorerMicrosoft
Érintett verziók
Microsoft Internet Explorer 5.01, 6, 6 SP1, 7, 8
Összefoglaló
Három sérülékenységet jelentettek az Internet Explorerben, amelyet a támadók kihasználhatnak a felhasználó rendszerének feltöréséhez.
Leírás
Három sérülékenységet jelentettek az Internet Explorerben, amelyet a támadók kihasználhatnak a felhasználó rendszerének feltöréséhez.
- Törölt objektumok memóriában történő hozzáférésekor két hiba jelentkezik, amelyek kihasználhatók a memória tartalmának megváltoztatásához egy speciálisan elkészített weboldal segítségével.
- Speciális helyzetekben a tábla műveletek kezelésekor hiba jelentkezik, amely kihasználható a memória tartalmának megváltoztatásához egy speciálisan elkészített weboldal segítségével.
A sérülékenységek sikeres kihasználása tetszőleges kód futtatását eredményezheti.
Megjegyzés: Ez a biztonsági frissítés tartalmazza azokat a mélyreható biztonsági intézkedéseket, amelyek enyhítik egyes komponensek és ActiveX vezérlők támadhatóságát is az Internet Explorerben.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.microsoft.com
Gyártói referencia: www.microsoft.com
CVE-2009-1917 - NVD CVE-2009-1917
CVE-2009-1918 - NVD CVE-2009-1918
CVE-2009-1919 - NVD CVE-2009-1919