Microsoft Internet Explorer HTML elemek sérülékenysége

CH azonosító

CH-23

Felfedezés dátuma

2004.11.30.

Súlyosság

Közepes

Érintett rendszerek

Internet Explorer
Microsoft

Érintett verziók

Microsoft Internet Explorer 6 SP1

Összefoglaló

A Microsoft Internet Explorer egy puffer túlcsordulás hibáját kihasználva távoli támadók tetszőleges kódot futtathatnak.

Leírás

Egy puffer túlcsordulásos sérülékenység a Microsoft Internet Explorer HTML elemekben lehetővé teszi, hogy egy támadó távolról tetszőleges kódot futtasson. Bármely program ami a Webböngésző ActiveX vezérlőit használja szintén érintett lehet.

Puffer túlcsordulásos sérülékenység van az SRC és NAME attribútumok kezelésében egyes elemeknél, pl. FRAME és IFRAME. Mivel a NAME és SRC attribútumok hossza nincs megfelelően ellenőrizve, puffer túlcsordulás idézhető elő egy rosszindulatú HTML dokumentummal.

Ha a támadó ráveszi egy áldozatot egy ilyen dokumentum megnyitására (pl. weboldal vagy HTML email), akkor tetszőleges kódot futtathat az áldozat jogosultságaival. A sérülékenységet kihasználva a támadó az Internet Explorer (vagy a WebBrowser ActiveX vezérlőt használó más program) összeomlását is okozhatja.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »