Microsoft je izdao reviziju sigurnosnog upozorenja koji opisuje nekoliko ranjivosti preglednika Internet Explorer. Otkrivene ranjivosti omogućuju udaljenom napadači pokretanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija.

Paket: Microsoft Internet Explorer 6.x, Microsoft Internet Explorer 7.x, Microsoft Internet Explorer 8.x, Microsoft Internet Explorer 9.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.9
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1246, CVE-2011-1250, CVE-2011-1251, CVE-2011-1252, CVE-2011-1254, CVE-2011-1255, CVE-2011-1256, CVE-2011-1258, CVE-2011-1260, CVE-2011-1261, CVE-2011-1262
Izvorni ID preporuke: MS11-050
Izvor: Microsoft
 
Problem:
Neke od ranjivosti su uzrokovane nedogovarajućim oblikovanjem prikaza pojedinih web stranica, provjere HTML podatka i nepravilnim upravljanjem memorijom. Revizija je izdana zbog informativnih promjena.

Posljedica:
Udaljeni napadači mogu iskoristiti ranjivosti za izvršavanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija.

Rješenje:
Sve korisnike koji to još nisu učinili se savjetuje na korištenje nadogradnje.


Izvorni tekst preporuke
Idi na vrh