Internet Explorer többszörös sérülékenységek

CH azonosító

CH-3009

Felfedezés dátuma

2010.03.29.

Súlyosság

Magas

Érintett rendszerek

Internet Explorer
Microsoft

Érintett verziók

Microsoft Internet Explorer 5.x
Microsoft Internet Explorer 6.x
Microsoft Internet Explorer 7.x
Microsoft Internet Explorer 8.x

Összefoglaló

Több sérülékenységet jelentettek az Internet Explorer-ben, amelyet rosszindulatú támadók kihasználhatnak bizalmas információk megszerzésére vagy az felhasználó rendszerének feltörésére.

Leírás

Több sérülékenységet jelentettek az Internet Explorer-ben, amelyet rosszindulatú támadók kihasználhatnak bizalmas információk megszerzésére vagy az felhasználó rendszerének feltörésére.

  1. Egy hiba az események indításában, amikor ezzel egy időben az elemeket is módosítjuk a “markup”-ban, kihasználható a memória tartalom megváltoztatására.
  2. Egy meghatározott kódolású string tartalom kezelésekor jelentkező hibát kihasználva bizalmas információkhoz lehet jutni, ha a felhasználó pl. meglátogat egy speciálisan erre a célra elkészített weboldalt.
  3. Egy objektumokhoz való hozzáféréskor jelentkező versenyhelyzet kihasználható a memória tartalmának megváltoztatására.
  4. Egy kezdőérték nélküli, vagy törölt objektumokhoz való hozzáférési kisérlet során jelentkező hiba kihasználása kezdőérték nélküli memória haszsnálatát eredményezheti.
  5. Egy kezdőérték nélküli, vagy törölt HTML objektumokhoz való hozzáféréskor jelentkező hibát kihasználva megváltoztatható a memória tartalma.
  6. Az mstime.dll egy kezdőérték nélküli, vagy törölt HTML objektumhoz való hozzáféréskor jelentkező hibáját kihasználva megváltoztatható a memória tartalma.
  7. Egy hiba lehetővé teszi script kódoknak, hogy hozzáférjenek egy böngésző ablakhoz egy másik domainban, vagy Internet Explorer zónába, ha a felhasználó a böngészőablakot egy másikon húzza keresztül.
  8. Egy hiba a Microsoft Tabular Data Control ActiveX vezérlőben hosszú URL-ek elemzésekor kihasználható a memória tartalmának megváltoztatására.
  9. Egy hibás “setAttribute()” értékmegadás kezelésekor jelentkező, felszabadítás utáni használatból eredő hiba kihasználásakor hibás memóriaterületre vonatkozó hivatkozás feloldás történhet, amikor egy speciálisan erre a célra elkészített, a #default#userData” szabályokat használó weboldalra lépnek.
    Megjegyzés: A sérülékenységet jelenleg is kihasználják.
  10. A HTML megjelenítés egy hibája kihasználható a memória tartalmának megváltoztatására egy speciálisan erre a célra elkészített weboldal segítségével.

Megoldás

Telepítse a javítócsomagokat