Internet Explorer nem részletezett kód futtatási sérülékenység

CH azonosító

CH-2955

Felfedezés dátuma

2010.03.08.

Súlyosság

Kritikus

Érintett rendszerek

Internet Explorer
Microsoft

Érintett verziók

Microsoft Internet Explorer 6.x, 7.x

Összefoglaló

Az Internet Explorer egy olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak a felhasználói rendszerek feltörésére.

Leírás

Az Internet Explorer egy olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak a felhasználói rendszerek feltörésére.

A sérülékenységet egy részletesen nem ismertetett, felszabadítás utáni használatból következő hiba okozza, ami kihasználható, ha a felhasználó megtekint egy speciálisan erre a célra elkészített weboldalt.

A sikeres kiaknázás tetszőleges kód lefuttatását teszi lehetővé.

Megjegyzés: A sérülékenységet jelenleg aktívan kihasználják.

Megoldás

Ne látogasson megbízhatatlan weboldalakat!

Támadás típusa

Unknown (Ismeretlen)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Gyártói referencia: www.microsoft.com
SECUNIA 38860
CVE-2010-0806 - NVD CVE-2010-0806


Legfrissebb sérülékenységek
CVE-2025-9491 – Microsoft Windows LNK File UI Misrepresentation Remote Code Execution sebezhetősége
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
Tovább a sérülékenységekhez »