U pregledniku Internet Explorer otkriveno je nekoliko nedostataka koje udaljeni napadači mogu iskoristiti za pokretanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija.

Paket: Microsoft Internet Explorer 6.x, Microsoft Internet Explorer 7.x, Microsoft Internet Explorer 8.x, Microsoft Internet Explorer 9.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.9
Problem: korupcija memorije, neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama, neodgovarajuće rukovanje pogreškama, nepravilno rukovanje ovlastima
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1257, CVE-2011-1960, CVE-2011-1961, CVE-2011-1962, CVE-2011-1963, CVE-2011-1964, CVE-2011-2383
Izvorni ID preporuke: MS11-057
Izvor: Microsoft
 
Problem:
Neki od otkrivenih nedostataka su posljedica nepravilnog rukovanja kolačićima (eng. cookies) te korupcije memorije pri pristupu nepravilno inicijaliziranim podacima.

Posljedica:
Sve propuste mogu iskoristiti udaljeni napadači navođenjem korisnika na otvaranje posebno oblikovane web stranice. Posljedice napada mogu biti proizvoljno izvršavanje programskog koda i otkrivanje osjetljivih informacija.

Rješenje:
Više informacija može se naći u izvornoj preporuci. Svi korisnici se potiču na korištenje osvježenih inačica.


Izvorni tekst preporuke
Idi na vrh