CH azonosító
CH-5742Angol cím
Microsoft Internet Explorer Multiple vulnerabilitiesFelfedezés dátuma
2011.10.11.Súlyosság
MagasÖsszefoglaló
A Microsoft Internet Explorer olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak a felhasználó rendszerének a feltörésére.
Leírás
- Egy Scroll esemény kezelésekor jelentkező felszabadítás utáni használat miatti hiba, kihasználható egy korábban felszabadított objektum hivatkozás feloldására.
- Az OLEAuto32.dll egy inicializálatlan objektumhoz történő hozzáférésekor jelentkező hibája kihasználható memória kezelési hiba okozására.
- Az Option elem kezelésekor jelentkező felszabadulás utáni használat miatti hiba kihasználható egy korábban felszabadított objektum hivatkozás feloldására.
Megjegyzés: Ez a sérülékenység nem érinti az Internet Explorer 9. verzióját. - Az OnLoad esemény kezelésekor jelentkező felszabadulás utáni használat miatti hiba kihasználható egy korábban felszabadított objektum hivatkozás feloldására
Megjegyzés: Ez a sérülékenység csak az Internet Explorer 6. verzióját érinti. - A Jscript9.dll egy inicializálatlan objektumhoz történő hozzáférésekor jelentkező hibája kihasználható memória kezelési hiba okozására.
Megjegyzés: Ez a sérülékenység csak az Internet Explorer 9. verzióját érinti. - A Select elem kezelésében egy inicializálatlan objektumhoz történő hozzáférésekor jelentkező hiba kihasználható memória kezelési hiba okozására.
Megjegyzés: A sérülékenység csak az Internet Explorer 8. verzióját érinti. - A Body elem kezelésekor jelentkező felszabadítás utáni használat miatti hiba kihasználható egy korábban felszabadított objektum hivatkozás feloldására.
- Egy bizonyos objektumok kezelésekor jelentkező hiba kihasználható a virtuális függvénytábla (virtual function table) tartalmának megváltoztatására.
A sérülékenységek sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: technet.microsoft.com
SECUNIA 46400
CVE-2011-1993 - NVD CVE-2011-1993
CVE-2011-1995 - NVD CVE-2011-1995
CVE-2011-1996 - NVD CVE-2011-1996
CVE-2011-1997 - NVD CVE-2011-1997
CVE-2011-1998 - NVD CVE-2011-1998
CVE-2011-1999 - NVD CVE-2011-1999
CVE-2011-2000 - NVD CVE-2011-2000
CVE-2011-2001 - NVD CVE-2011-2001