Сейчас на форуме: asfa (+6 невидимых) |
eXeL@B —› Оффтоп —› Множественные уязвимости в Microsoft Internet Explorer |
Посл.ответ | Сообщение |
|
Создано: 14 июня 2006 13:45 · Личное сообщение · #1 Описание: Обнаруженные уязвимости позволяют удаленному пользователю произвести фишинг-атаку и скомпрометировать целевую систему. 1. Ошибка повреждения памяти существует пир обработке HTML кода в кодировке UTF-8. Удаленный пользователь может с помощью специально сформированной Web страницы выполнить произвольный код на целевой системе. 2. Ошибка повреждения памяти обнаружена при обработке параметров в ActiveX компоненте DXImageTransform.Microsoft.Light. Удаленный пользователь может с помощью специально сформированной Web страницы выполнить произвольный код на целевой системе. 3. Обнаружена уязвимость в процессе инициализации некоторых COM объектов. Удаленный пользователь может с помощью специально сформированной Web страницы выполнить произвольный код на целевой системе. 4. Уязвимость позволяет удаленному пользователю подменить адресную строку и другие части доверенного UI и произвести фишинг-атаку. 5. Ошибка повреждения памяти обнаружена в процессе сохранения .mht файлов. Злоумышленник может обманом заставить пользователя сохранить злонамеренную страницу в .mht формате и выполнить произвольный код на целевой системе. www.securitylab.ru/vulnerability/268940.php ----- Nulla aetas ad discendum sera |
|
Создано: 14 июня 2006 14:36 · Личное сообщение · #2 |
|
Создано: 14 июня 2006 14:44 · Личное сообщение · #3 |
eXeL@B —› Оффтоп —› Множественные уязвимости в Microsoft Internet Explorer |