Microsoft Internet Explorer kód futtatási sérülékenység

CH azonosító

CH-1940

Felfedezés dátuma

2009.02.09.

Súlyosság

Magas

Érintett rendszerek

Internet Explorer
Microsoft

Érintett verziók

Microsoft Internet Explorer 7.x

Összefoglaló

Két sérülékenységet találtak a Microsoft Internet Explorer-ben, amit kihasználva, rosszindulatú támadók feltörhetik az áldozat rendszerét.

Leírás

Két sérülékenységet találtak a Microsoft Internet Explorer-ben, amit kihasználva, rosszindulatú támadók feltörhetik az áldozat rendszerét.

  1. Egy nem részletezett hiba van a korábban már törölt objektumok használatával összefüggésben. Ezt kihasználva, memória hivatkozási hibát lehet előidézni, ami tetszőleges kód lefuttatásához vezethet, ha a felhasználó meglátogat egy rosszindulatú weboldalt.
  2. XHTML strict módban a CSS kezelés egy hibáját kihasználva, ha egy stíluslap a tulajdonságok egy bizonyos kombinációját tartalmazza (egy közülük a “zoom”), memória hivatkozási hibát lehet előidézni, ami tetszőleges kód lefuttatásához vezethet, ha a felhasználó meglátogat egy rosszindulatú weboldalt.

A sebezhetőségek sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
CVE-2025-59808 – Fortinet FortiSOAR sérülékenysége
CVE-2025-59719 – Fortinet FortiWeb sérülékenysége
CVE-2025-59718 – Fortinet sérülékenysége
CVE-2025-10573 – Ivanti EPM XSS sérülékenysége
CVE-2025-54100 – PowerShell Remote Code Execution sérülékenység
CVE-2025-64671 – GitHub Copilot for Jetbrains Remote Code Execution sérülékenység
CVE-2025-62221 – Microsoft Windows Use After Free sérülékenység
CVE-2025-55754 – Apache Tomcat sérülékenysége
CVE-2025-42880 – SAP Solution Manager Code Injection sérülékenység
Tovább a sérülékenységekhez »