Security Lab

Повреждение памяти в Microsoft JScript

Дата публикации:14.06.2006
Всего просмотров:3435
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Microsoft Windows 2000 Professional
Microsoft Windows XP Home Edition
Microsoft Windows 2000 Server
Microsoft Windows 2000 Advanced Server
Microsoft Windows XP Professional
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows 2000 Datacenter Server
Уязвимые версии:
Microsoft Windows 2000
Microsoft Windows XP
Microsoft Windows 2003

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Повреждение памяти обнаружено в Microsoft JScript во время освобождения некоторых объектов. Удаленный пользователь может с помощью специально сформированной Web страницы или email сообщения вызвать повреждение памяти и выполнить произвольный код на целевой системе.

URL производителя: microsoft.com

Решение: Установите исправление с сайта производителя.

Microsoft Windows 2000 SP4 with JScript 5.1:
http://www.microsoft.com/downloa...9ABD-B1FE-4734-B3D3-FB53D286C06F

Microsoft Windows 2000 SP4 with JScript 5.6 or 5.5:
http://www.microsoft.com/downloa...21A1-C4EE-4ECA-8B80-7BD1DFEFB4F8

Microsoft Windows XP SP1 and SP2 with JScript 5.6:
http://www.microsoft.com/downloa...02BE-CAC3-4579-9B93-939FD5D3CDE6

Microsoft Windows XP Professional x64 Edition with JScript 5.6:
http://www.microsoft.com/downloa...DD28-7167-4A2C-941D-A236F8CC5C4B

Microsoft Windows Server 2003 (with or without SP1) with JScript 5.6:
http://www.microsoft.com/downloa...AE25-2230-47FE-AECE-49D7457D96D4

Microsoft Windows Server 2003 for Itanium-based Systems (with or without SP1)
with JScript 5.6:
http://www.microsoft.com/downloa...C7DC-A7E4-4B91-95C2-EF7D4DCE0A00

Microsoft Windows Server 2003 x64 Edition with JScript 5.6:
http://www.microsoft.com/downloa...AB2E-EE1C-45F9-8B1C-4B1CEF683082

Ссылки: Vulnerability in Microsoft JScript Could Allow Remote Code Execution