Security Lab

Несколько уязвимостей в Microsoft Internet Explorer

Дата публикации:01.08.2004
Дата изменения:17.10.2006
Всего просмотров:2074
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2004-0549
CVE-2004-0566
CVE-2003-1048
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 5.5
Microsoft Internet Explorer 6.x
Уязвимые версии: Microsoft Internet Explorer 5.5-6.0

Описание: Microsoft опубликовал обновление для Internet Explorer которое устраняет три уязвимости, позволяющие злонамеренному Web сайту выполнить отказ в обслуживании или скомпрометировать систему пользователя.

1. Устранена уязвимость обработки HTTP перенаправлений: http://www.securitylab.ru/45854.html

2. Целочисленное знаковое переполнение буфера при обработке BMP изображений. Эта уязвимость была устранена в предыдущих исправлениях для Internet Explorer. http://www.securitylab.ru/44515.html

3. Отказ в обслуживании при обработке GIF изображений позволяет удаленному пользователю выполнить произвольный код на уязвимой системе. Об этой уязвимости впервые было сообщено в сентябре прошлого года.

URL производителя: http://www.microsoft.com/technet/security/bulletin/ms04-025.mspx

Решение:

Internet Explorer 5.01 requires Service Pack 2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=507E71EF-076B-43C4-8028-E91FCFAB252B&displaylang=en

Internet Explorer 5.01 requires Service Pack 3:
http://www.microsoft.com/downloads/details.aspx?FamilyId=7AA6F31D-7350-43F8-B72E-ED9D62577A60&displaylang=en

Internet Explorer 5.01 requires Service Pack 4:
http://www.microsoft.com/downloads/details.aspx?FamilyId=862E6914-821A-4C51-985B-C3958FAD3D4C&displaylang=en

Internet Explorer 5.5 requires Service Pack 2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=E458480C-93F6-454A-A663-FC187C18CD9B&displaylang=en

Internet Explorer 6:
http://www.microsoft.com/downloads/details.aspx?FamilyId=06F49985-F19F-4B50-A75F-7636D8BEE576&displaylang=en

Internet Explorer 6 requires Service Pack 1:
http://www.microsoft.com/downloads/details.aspx?FamilyId=06F49985-F19F-4B50-A75F-7636D8BEE576&displaylang=en

Internet Explorer 6 requires Service Pack 1 (64-Bit Edition):
http://www.microsoft.com/downloads/details.aspx?FamilyId=FCDA580D-9E3B-4B44-BD65-C8D37A0DD62D&displaylang=en

Internet Explorer 6 for Windows Server 2003:
http://www.microsoft.com/downloads/details.aspx?FamilyId=D86262D9-C66A-4608-8DBE-2492B4AFBC3B&displaylang=en

Internet Explorer 6 for Windows Server 2003 (64-Bit Edition):
http://www.microsoft.com/downloads/details.aspx?FamilyId=1AA8F5A9-71D3-48F7-BB32-F8A4D36C5FB9&displaylang=en