Érintett rendszerek
Internet ExplorerMicrosoft
Érintett verziók
Microsoft Internet Explorer 5.01 SP4, 6, 6 SP1, 7
Összefoglaló
A Microsoft Windows és az Internet Explorer több sérülékenységét azonosították, melyet kihasználva távoli támadók érzékeny információkat szerezhetnek meg vagy feltörhetik a sérülékeny rendszert.
Leírás
A Microsoft Windows és az Internet Explorer több sérülékenységét azonosították, melyet kihasználva távoli támadók érzékeny információkat szerezhetnek meg vagy feltörhetik a sérülékeny rendszert.
- Az első sérülékenységet az okozza, hogy a böngésző helytelenül értelmezi a scriptek eredetét, mikor beállítja a Window hely objektumott, amelyet a támadók kihasználhatnak, hogy hozzáférjenek a böngésző ablakához egy másik tartományban vagy Internet Explorer zónában, valamint tetszőleges kód futtatására.
Bővebb információ:
FrSIRT ADV-2008-1940 - A második sérülékenységet az okozza, hogy a böngésző helytelenül értelmezi a scriptek eredetét, mikor bizonyos HTML elemeket kezel. A sérülékenység kihasználható tetszőleges kód futtatására vagy cross-domain scripting támadások végrehajtására.
- A harmadik sérülékenységet az okozza, hogy a böngésző helytelenül értelmezi a scriptek eredetét, mikor bizonyos eseményeket kezel. Ezt a támadók kihasználhatják, hogy hozzáférjenek a böngésző ablakához egy másik tartományban vagy Internet Explorer zónában, valamint tetszőleges kód futtatására.
- A negyedik sérülékenységet az okozza, hogy a böngésző helytelenül értelmezi a scriptek eredetét. Ezt a támadók kihasználhatják a cookie-k vagy más adatok egy másik biztonsági zónából vagy tartományban történő olvasására.
- Az ötödik sérülékenységet egy memória hiba okozza, mikor a böngésző megkísérel egy objektumhoz hozzáférni, amelyet még nem inicializáltak vagy már töröltek. A sérülékenységet kihasználva a támadók tetszőleges kódot futtathatnak.
- Az hatodik sérülékenységet egy memória hiba okozza, mikor a böngésző kezdő érték nélküli memóriához próbál hozzáférni, miközben bizonyos HTML objektumokat dolgoz fel. A sérülékenységet kihasználva a támadók tetszőleges kódot futtathatnak egy rosszindulatú weblapon keresztül.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Infrastructure (Infrastruktúra)Input manipulation (Bemenet módosítás)
Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2008-3476 - NVD CVE-2008-3476
CVE-2008-2947 - NVD CVE-2008-2947
Gyártói referencia: www.microsoft.com
CVE-2008-3474 - NVD CVE-2008-3474
Egyéb referencia: www.vupen.com
CVE-2008-3472 - NVD CVE-2008-3472
Gyártói referencia: www.microsoft.com
CVE-2008-3473 - NVD CVE-2008-3473
CVE-2008-3475 - NVD CVE-2008-3475