Security Lab

Несколько уязвимостей в Microsoft Internet Explorer

Дата публикации:14.02.2007
Всего просмотров:7035
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2006-4697
CVE-2007-0217
CVE-2007-0219
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 6.x
Microsoft Internet Explorer 7.x
Уязвимые версии:
Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 6.x
Microsoft Internet Explorer 7.x

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольный код на целевой системе.

1. Уязвимость существует из-за ошибки при инициализации COM объектов Imjpcksid.dll и Imjpskdic.dll, не предназначенных для инициализации в Internet Explorer. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе.

2. Уязвимость существует из-за ошибки при инициализации COM объектов Msb1fren.dll, Htmlmm.ocx и Blnmgrps.dll , не предназначенных для инициализации в Internet Explorer. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе.

3. Уязвимость существует из-за ошибки при обработке ответов FTP сервера. Удаленный пользователь, контролирующий FTP сервер, может с помощью специально сформированного ответа вызвать повреждение памяти и выполнить произвольный код на целевой системе.

URL производителя: www.microsoft.com

Решение: Установите исправление с сайта производителя.

Internet Explorer 5.01 SP4 on Windows 2000 SP4:
http://www.microsoft.com/downloads/de...=2D83EFCE-E507-4AFF-AB9B-EAF1D0D6320D

Internet Explorer 6 SP1 installed on Windows 2000 SP4:
http://www.microsoft.com/downloads/de...=D9E4181A-05F9-4186-BDCA-C95351983844

Internet Explorer 6 for Windows XP SP2:
http://www.microsoft.com/downloads/de...=D4038DC1-8AF6-4BEA-82B8-EACCFF4CDB28

Internet Explorer 6 for Windows XP Professional x64 Edition:
http://www.microsoft.com/downloads/de...=D6EEEA2C-785E-4DEF-913E-7F121556554F

Internet Explorer 6 for Windows Server 2003 (optionally with SP1):
http://www.microsoft.com/downloads/de...=C6BCBE07-39C1-4705-A10D-019DA3F997E5

Internet Explorer 6 for Windows Server 2003 for Itanium-based systems (optionally with SP1):
http://www.microsoft.com/downloads/de...=6476A14B-0D00-4F55-A438-E140E9D26849

Internet Explorer 6 for Windows Server 2003 x64 Edition:
http://www.microsoft.com/downloads/de...=C18DB204-0F2C-4DD4-B29C-0938FF1BFD7B

Internet Explorer 7 for Windows XP SP2:
http://www.microsoft.com/downloads/de...=EE851EFD-2CAF-41CE-A423-E1827DE318DF

Internet Explorer 7 for Windows XP Professional x64 Edition:
http://www.microsoft.com/downloads/de...=AC084BBB-084D-47AC-BFDA-156E34A63817

Internet Explorer 7 for Windows Server 2003 SP1:
http://www.microsoft.com/downloads/de...=36DAE010-AD1F-4E77-A353-9AFA41F065EA

Internet Explorer 7 for Windows Server 2003 with SP1 for Itanium-based systems:
http://www.microsoft.com/downloads/de...=631B590D-98CE-440D-B588-88CC31BB9370

Internet Explorer 7 for Windows Server 2003 x64 Edition:
http://www.microsoft.com/downloads/de...=A05D1E57-6678-4C25-B5E2-98F18BAA454B

Ссылки: (MS07-016) Cumulative Security Update for Internet Explorer (928090)