CH azonosító
CH-7383Angol cím
Microsoft Internet Explorer Multiple VulnerabilitiesFelfedezés dátuma
2012.08.13.Súlyosság
KritikusÉrintett rendszerek
Internet ExplorerMicrosoft
Érintett verziók
Microsoft Internet Explorer 6.x, 7.x, 8.x, 9.x
Összefoglaló
Az Internet Explorer olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak a felhasználó rendszerének a feltörésére.
Leírás
- A layout kezelésben található hiba, egy nem megfelelően inicializált vagy törölt objektumhoz hozzáférés esetén, kihasználható memória kezelési hiba előidézésére.
- A NULL objektumokhoz asszinkron módon történő hozzáféréskor keletkező felszabadítást utáni használatból eredő hiba (use-after-free error) kihasználható egy korábban törölt objektum hivatkozásának feloldására.
- Egy hiba miatt sérülhet a virtuális függvénytábla (VFT), amely hozzáférése előtt törlésre került.
- Egy egész szám túlcsordulás hiba jelentkezik a JavaScript elemzésben, amikor másolás közben egy objektum méretének a számolása történik, amely kihasználható memória kezelési hiba előidézésére.
A sérülékenységek sikeres kihasználása tetszőleges kód futtatását teszik lehetővé.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: technet.microsoft.com
SECUNIA 50237
CVE-2012-1526 - NVD CVE-2012-1526
CVE-2012-2521 - NVD CVE-2012-2521
CVE-2012-2522 - NVD CVE-2012-2522
CVE-2012-2523 - NVD CVE-2012-2523