Otkriveni su višestruki sigurnosni propusti u radu programskog paketa Internet Explorer. Te je propuste moguće iskoristiti za pokretanje proizvoljnog programskog koda.

Paket: Microsoft Internet Explorer 6.x, Microsoft Internet Explorer 7.x, Microsoft Internet Explorer 8.x, Microsoft Internet Explorer 9.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Problem: korupcija memorije, neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1993, CVE-2011-1995, CVE-2011-1996, CVE-2011-1997, CVE-2011-1998, CVE-2011-1999, CVE-2011-2000, CVE-2011-2001
Izvorni ID preporuke: MS11-081
Izvor: Microsoft
 
Problem:
Neki od propusta su nepravilno rukovanje memorijom, pogreške pri izvođenju JavaScript koda i ranjivosti u programskim komponentama Jscript9.dll te OLEAuto32.dll.

Posljedica:
Navedene propuste udaljeni napadač može iskoristiti za pokretanje proizvoljnog programskog koda i dobivanje većih ovlasti.

Rješenje:
Instalacija zakrpe ispravlja sve navedene propuste.


Izvorni tekst preporuke
Idi na vrh