Érintett rendszerek
Internet ExplorerMicrosoft
Érintett verziók
Microsoft Internet Explorer 5.x
Microsoft Internet Explorer 6.x
Microsoft Internet Explorer 7.x
Microsoft Internet Explorer 8.x
Összefoglaló
Több sérülékenységet jelentettek az Internet Explorer-ben, amelyet rosszindulatú támadók kihasználhatnak bizalmas információk megszerzésére vagy az felhasználó rendszerének feltörésére.
Leírás
Több sérülékenységet jelentettek az Internet Explorer-ben, amelyet rosszindulatú támadók kihasználhatnak bizalmas információk megszerzésére vagy az felhasználó rendszerének feltörésére.
- Egy hiba az események indításában, amikor ezzel egy időben az elemeket is módosítjuk a “markup”-ban, kihasználható a memória tartalom megváltoztatására.
- Egy meghatározott kódolású string tartalom kezelésekor jelentkező hibát kihasználva bizalmas információkhoz lehet jutni, ha a felhasználó pl. meglátogat egy speciálisan erre a célra elkészített weboldalt.
- Egy objektumokhoz való hozzáféréskor jelentkező versenyhelyzet kihasználható a memória tartalmának megváltoztatására.
- Egy kezdőérték nélküli, vagy törölt objektumokhoz való hozzáférési kisérlet során jelentkező hiba kihasználása kezdőérték nélküli memória haszsnálatát eredményezheti.
- Egy kezdőérték nélküli, vagy törölt HTML objektumokhoz való hozzáféréskor jelentkező hibát kihasználva megváltoztatható a memória tartalma.
- Az mstime.dll egy kezdőérték nélküli, vagy törölt HTML objektumhoz való hozzáféréskor jelentkező hibáját kihasználva megváltoztatható a memória tartalma.
- Egy hiba lehetővé teszi script kódoknak, hogy hozzáférjenek egy böngésző ablakhoz egy másik domainban, vagy Internet Explorer zónába, ha a felhasználó a böngészőablakot egy másikon húzza keresztül.
- Egy hiba a Microsoft Tabular Data Control ActiveX vezérlőben hosszú URL-ek elemzésekor kihasználható a memória tartalmának megváltoztatására.
- Egy hibás “setAttribute()” értékmegadás kezelésekor jelentkező, felszabadítás utáni használatból eredő hiba kihasználásakor hibás memóriaterületre vonatkozó hivatkozás feloldás történhet, amikor egy speciálisan erre a célra elkészített, a #default#userData” szabályokat használó weboldalra lépnek.
Megjegyzés: A sérülékenységet jelenleg is kihasználják. - A HTML megjelenítés egy hibája kihasználható a memória tartalmának megváltoztatására egy speciálisan erre a célra elkészített weboldal segítségével.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Race condition (Versenyhelyzet)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.microsoft.com
SECUNIA 38860