Érintett rendszerek
Internet ExplorerMicrosoft
Érintett verziók
Microsoft Internet Explorer 5.01, 6, 7
Összefoglaló
Néhány sérülékenységet jelentettek az Internet Explorerben, amit rosszindulatú támadók kihasználhatnak az érintett rendszerek feltöréséhez.
Leírás
Néhány sérülékenységet jelentettek az Internet Explorerben, amit rosszindulatú támadók kihasználhatnak az érintett rendszerek feltöréséhez.
-
Bizonyos CSS stringek feldolgozása során egy hiba miatt a memória módosítható lesz, például egy rosszindulatú weboldal meglátogatása során.
-
A tblinf32.dll és vstlbinf.dll ActiveX vezérlők az “IObjectsafety”-t nem megfelelően implementálják, ami tetszőleges kód futtatását teheti lehetővé amikor a felhasználó egy rosszindulatú weboldalt látogat meg.
-
A pdwizard.ocx ActiveX vezérlőben található hiba kihasználható a memória módosítására, például egy rosszindulatú weboldalon keresztűl.
A sikeres kiaknázás lehetővé teszi a tetszőleges kódok futtatását.
A sikeres kiaknázás lehetővé teszi a tetszőleges kódok futtatását.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.microsoft.com
SECUNIA 26419