U radu programskog paketa Internet Explorer uočeno je više sigurnosnih nedostataka. Udaljeni napadač spomenute ranjivosti može iskoristiti za proizvoljno izvršavanje programskog koda.

Paket: Microsoft Internet Explorer 9.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 9.3
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama, neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1523, CVE-2012-1858, CVE-2012-1872, CVE-2012-1873, CVE-2012-1874, CVE-2012-1875, CVE-2012-1876, CVE-2012-1877, CVE-2012-1878, CVE-2012-1879, CVE-2012-1880, CVE-2012-1881, CVE-2012-1882
Izvorni ID preporuke: MS12-037
Izvor: Microsoft
 
Problem:
Problemi sigurnosti se javljaju zbog neodgovarajućeg rukovanja objektima u memoriji, pogrešne implementacije funkcije "toStaticHTML", grešaka prilikom rukovanja ulaznim podacima, neispravne inicijalizacije znakovnih nizova, itd.

Posljedica:
Udaljeni napadač spomenute ranjivosti može iskoristiti za proizvoljno pokretanje programskog koda.

Rješenje:
Svim se korisnicima paketa Internet Explorer preporuča njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh