CH azonosító
CH-5041Angol cím
Internet Explorer Vector Markup Language Memory Corruption VulnerabilityFelfedezés dátuma
2011.06.13.Súlyosság
MagasÖsszefoglaló
Az Internet Explorer olyan sérülékenységét jelentették, amelyet a támadók kihasználva feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységet a Vector Markup Language (VML) implementáció (vgx.dll) nem megfelelően inicializált vagy törölt objektumok hozzáférése során fellépő hibája okozza. Ez kihasználható memória hiba előidézésére pl. egy speciálisan megszerkesztett weboldal segítségével.
A sérülékenység sikeres kihasználásával tetszőleges kód futtatható.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 44920
CVE-2011-1266 - NVD CVE-2011-1266
Gyártói referencia: www.microsoft.com