Érintett rendszerek
Internet ExplorerMicrosoft
Érintett verziók
Microsoft Internet Explorer 5.01 SP4, 6, 6 SP1, 7
Összefoglaló
Az Internet Explorer sérülékenységét fedezték fel, amelyet kihasználva, támadók feltörhetik a felhasználó rendszerét.
Leírás
Egy memória területet a felszabadítása után használ az Internet Explorer, ha az összetett HTML elemek azonos adatforrással rendelkeznek. Ezt kihasználva, érvénytelen memória területre fog hivatkozni a böngésző, egy speciálisan elkészített HTML lap megnyitásakor.
A hiba sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
Megjegyzés: A jelentés szerint a sebezhetőséget jelenleg kihasználják.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 33089
Egyéb referencia: www.avertlabs.com
Gyártói referencia: www.microsoft.com
US-CERT 493881
CVE-2008-4844 - NVD CVE-2008-4844