Несколько уязвимостей в Microsoft Internet Explorer
| Дата публикации: | 14.02.2007 |
| Всего просмотров: | 5595 |
| Опасность: | Высокая |
| Наличие исправления: | Да |
| Количество уязвимостей: | 1 |
| CVSSv2 рейтинг: | |
| CVE ID: |
CVE-2006-4697 CVE-2007-0217 CVE-2007-0219 |
| Вектор эксплуатации: | Удаленная |
| Воздействие: | Компрометация системы |
| CWE ID: | Нет данных |
| Наличие эксплоита: | |
| Уязвимые продукты: |
Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 6.x Microsoft Internet Explorer 7.x |
Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 6.x
Microsoft Internet Explorer 7.x
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольный код на целевой системе.
1. Уязвимость существует из-за ошибки при инициализации COM объектов Imjpcksid.dll и Imjpskdic.dll, не предназначенных для инициализации в Internet Explorer. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе.
2. Уязвимость существует из-за ошибки при инициализации COM объектов Msb1fren.dll, Htmlmm.ocx и Blnmgrps.dll , не предназначенных для инициализации в Internet Explorer. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе.
3. Уязвимость существует из-за ошибки при обработке ответов FTP сервера. Удаленный пользователь, контролирующий FTP сервер, может с помощью специально сформированного ответа вызвать повреждение памяти и выполнить произвольный код на целевой системе.
URL производителя: www.microsoft.com
Решение: Установите исправление с сайта производителя.
Internet Explorer 5.01 SP4 on Windows 2000 SP4:
http://www.microsoft.com/downloads/de...=2D83EFCE-E507-4AFF-AB9B-EAF1D0D6320D
Internet Explorer 6 SP1 installed on Windows 2000 SP4:
http://www.microsoft.com/downloads/de...=D9E4181A-05F9-4186-BDCA-C95351983844
Internet Explorer 6 for Windows XP SP2:
http://www.microsoft.com/downloads/de...=D4038DC1-8AF6-4BEA-82B8-EACCFF4CDB28
Internet Explorer 6 for Windows XP Professional x64 Edition:
http://www.microsoft.com/downloads/de...=D6EEEA2C-785E-4DEF-913E-7F121556554F
Internet Explorer 6 for Windows Server 2003 (optionally with SP1):
http://www.microsoft.com/downloads/de...=C6BCBE07-39C1-4705-A10D-019DA3F997E5
Internet Explorer 6 for Windows Server 2003 for Itanium-based systems (optionally with SP1):
http://www.microsoft.com/downloads/de...=6476A14B-0D00-4F55-A438-E140E9D26849
Internet Explorer 6 for Windows Server 2003 x64 Edition:
http://www.microsoft.com/downloads/de...=C18DB204-0F2C-4DD4-B29C-0938FF1BFD7B
Internet Explorer 7 for Windows XP SP2:
http://www.microsoft.com/downloads/de...=EE851EFD-2CAF-41CE-A423-E1827DE318DF
Internet Explorer 7 for Windows XP Professional x64 Edition:
http://www.microsoft.com/downloads/de...=AC084BBB-084D-47AC-BFDA-156E34A63817
Internet Explorer 7 for Windows Server 2003 SP1:
http://www.microsoft.com/downloads/de...=36DAE010-AD1F-4E77-A353-9AFA41F065EA
Internet Explorer 7 for Windows Server 2003 with SP1 for Itanium-based systems:
http://www.microsoft.com/downloads/de...=631B590D-98CE-440D-B588-88CC31BB9370
Internet Explorer 7 for Windows Server 2003 x64 Edition:
http://www.microsoft.com/downloads/de...=A05D1E57-6678-4C25-B5E2-98F18BAA454B
Ссылки:
(MS07-016) Cumulative Security Update for Internet Explorer (928090)
09 февраля, 2012
07 февраля, 2012
06 февраля, 2012
03 февраля, 2012
