Objavljena je revizija sigurnosne preporuke oznake MS10-035, vezane uz propuste preglednika Internet Explorer. Spomenuti propusti napadaču omogućuju zaobilaženje pojedinih ograničenja, izvođenje XSS napada te pokretanje proizvoljnog programskog koda.

Paket: Microsoft Internet Explorer 6.x, Microsoft Internet Explorer 7.x, Microsoft Internet Explorer 8.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.9
Problem: korupcija memorije, XSS
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-0255, CVE-2010-1257, CVE-2010-1259, CVE-2010-1260, CVE-2010-1261, CVE-2010-1262
Izvorni ID preporuke: MS10-035
Izvor: Microsoft
 
Problem:
Propusti su posljedica XSS ranjivosti i korupcije memorije. Revizija je objavljena zbog ponovnog upućivanja na nadogradnju za sustave Microsoft Windows 2000 i Windows XP (za korisnike koji to još nisi učinili).

Posljedica:
Napadač ih može iskoristiti za izvođenje XSS napada, zaobilaženje postavljenih ograničenja i pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnici se potiču na nadogradnju.


Izvorni tekst preporuke
Idi na vrh