Érintett rendszerek
Internet ExplorerMicrosoft
Windows 2000
Windows 98
Windows Millenium
Windows NT
Windows Server 2003
Windows XP
Érintett verziók
Microsoft Windows XP 32-bit, 32-bit SP1, 64-bit , 64-bit SP1
Microsoft Windows NT 4.0, SP6, SP6a
Microsoft Windows Server 2003 32-bit, 64-bit
Microsoft Windows 2000 SP2 - SP4
Microsoft Windows Millenium
Microsoft Windows 98 , SE
Microsoft Internet Explorer 5.01 SP2 - SP4, 5.5 SP2, 6, 6 SP1
Összefoglaló
A Microsoft Internet Explorer három sérülékenységet tartalmaz, amelyek lehetővé teszik tetszőleges kód lefuttatását. A távoli támadó megszerzett jogosultsága attól függ, hogy milyen software komponenst ért a támadás. Például, ha a felhasználó Internet Exploreren keresztül böngészik nem biztonságos weboldalak között, akkor a kódot futtató jogosultsága azonos a felhasználó jogosultságával. Ezek a sérülékenységek a jelentések szerint egyszerűen kiaknázhatóak, akkor is, ha a felhasználó elővigyázatos, meglátogathat egy káros web oldalt, megnézhet egy szándékosan rosszul megformázott képet, vagy egy HTML email olvasásával válhat érintetté.
Leírás
A Microsoft Internet Explorer három sérülékenységet tartalmaz, amelyek lehetővé teszik tetszőleges kód lefuttatását. Az Internet Exploreren kívül, annak HTML megjelenítő motorját használó programok is támadási felületet biztosítanak a sérülékenységek kihasználásához.
- Egy egész túlcsordulást fedeztek fel az Internet Explorerben, ami a bitmap képfájlok feldolgozásakor lép fel. Ez a sérülékenység lehetővé teszi, hogy a távoli támadó a sérült rendszeren tetszőleges kódot futtasson le egy speciálisan erre a célra készített bitmap fájllal.
- Egy dupla-felszabadítás sérülékenységet fedeztek fel az Internet Explorer GIF kép feldolgozásában. Mialatt a GIF képfájlok feldolgozása történik előfordulhat, hogy a memória terület felszabadításáért felelős rutin, ugyanazt a memória területet többször is fel próbálja szabadítani. A már felszabadított memória felszabadítása a memória tartalom megsértéséhez vezethet, amelyet kihasználva szolgáltatás megtagadás kozható, vagy egy támadó tetszőleges kódot futtathat.
- A Microsoft Internet Explorer nem érvényesíti egyértelműen a webserver által átirányított frame-ket. Egy támadó ezt a sérülékenységet felhasználhatja scriptek különböző biztonsági tartományokban való végrehajtásához. Ha a Local Machine Zone (helyi gép) tartományban futtatva a scripteket a támadó tetszőleges kódot futtathat le az Internet Explorert futtató felhasználó jogosultságával.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: support.microsoft.com
Gyártói referencia: support.microsoft.com
Egyéb referencia: www.us-cert.gov
Gyártói referencia: support.microsoft.com
Gyártói referencia: microsoft.com
Egyéb referencia: www.us-cert.gov
CAN-2004-0566 - NVD CAN-2004-0566
US-CERT 266926
US-CERT 685364
US-CERT 713878
CAN-2003-1048 - NVD CAN-2003-1048
CAN-2004-0549 - NVD CAN-2004-0549
Gyártói referencia: www.microsoft.com