Security Lab

Удаленное выполнение произвольного кода в Web View в Microsoft Windows

Дата публикации:11.05.2005
Всего просмотров:1073
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Microsoft Windows 2000

Описание:
Обнаруженная уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость обнаружена в компоненте Web View в Windows Explorer при обработке определенных HTML символов во время предварительного просмотра содержимого файла. Удаленный пользователь может с помощью специально сформированной HTML страницы выполнить произвольный код на целевой системе с привилегиями текущего пользователя.

URL производителей: www.microsoft.com

Решение: Установите обновление с сайта производителя.
http://www.microsoft.com/downloads/…30277C196923

Ссылки: Vulnerability in Web View Could Allow Remote Code Execution