Internet Explorer hosszú URL kezelési sérülékenység

CH azonosító

CH-103

Felfedezés dátuma

2006.08.23.

Súlyosság

Magas

Érintett rendszerek

Internet Explorer
Microsoft

Érintett verziók

Microsoft Internet Explorer 6 SP1

Összefoglaló

Az MS06-042-es frissítés egy újabb sérülékenységet eredményezett az Internet Explorerben, amit kihasználva távoli támadók tetszőleges kódot futtathatnak a sebezhető rendszeren.

Leírás

Az MS06-042-es frissítés egy újabb sérülékenységet eredményezett az Internet Explorerben.

A sérülékenység akkor használható ki, ha a meglátogatott weboldal HTTP 1.1-es protokollt és tömörítést használ, valamint található rajta egy túl hosszú link. Ekkor puffer túlcsordulás idézhető elő, amit kihasználva összeomlasztható az Internet Explorer vagy távoli kód futtatható a felhasználó jogosultságaival.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
CVE-2025-9336 – ASUS Armoury Crate sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
CVE-2025-24990 – Microsoft Windows Untrusted Pointer Dereference sérülékenysége
CVE-2025-59230 – Microsoft Windows Improper Access Control sérülékenysége
CVE-2025-6264 – Rapid7 Velociraptor Incorrect Default Permissions sérülékenysége
CVE-2016-7836 – SKYSEA Client View Improper Authentication sérülékenysége
CVE-2025-7330 – Rockwell NAT CSRF sérülékenysége
Tovább a sérülékenységekhez »