Security Lab

Выполнение произвольного кода в Microsoft Internet Explorer

Дата публикации:10.03.2010
Дата изменения:31.03.2010
Всего просмотров:9167
Опасность:
Критическая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:H/RL:O/RC:C)
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Активная эксплуатация уязвимости
Уязвимые продукты: Microsoft Internet Explorer 6.x
Microsoft Internet Explorer 7.x
Уязвимые версии: Microsoft Internet Explorer 6.x, 7.x

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за ошибки использования после освобождения в iepeers.dll при обработке некорректных значений, передаваемых функции setAttribute(). Удаленный пользователь может с помощью специально сформированного Web сайта вызвать разыменование некорректного адреса памяти с помощью события "#default#userData" и выполнить произвольный код на целевой системе.

Уязвимость активно эксплуатируется в настоящее время.

URL производителя: www.microsoft.com

Решение: Установите исправление с сайта производителя.

Журнал изменений:

11.03.2010
Добавлен PoC код.
31.03.2010
Изменено описание уязвимости, изменена секция «Решение».

-- Internet Explorer 6 --

Windows XP SP2/SP3:
http://www.microsoft.com/downloads/details.aspx?FamilyID=2f2caa01-5cd1-45cb-9995-e34d933920d4

Windows XP Professional x64 Edition SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyID=6c711387-6853-477c-917e-820a97613cf9

Windows Server 2003 SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyID=dc77f1c9-8240-42d9-aee9-30ac4f33bde7

Windows Server 2003 x64 Edition SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyID=2be85462-28ec-4184-a326-0459554b7213

Windows Server 2003 with SP2 for Itanium-based Systems:
http://www.microsoft.com/downloads/details.aspx?FamilyID=04abea55-ea2f-423f-b410-5536ea184ea3

-- Internet Explorer 7 --

Windows XP SP2/SP3:
http://www.microsoft.com/downloads/details.aspx?FamilyID=167ed896-d383-4dc0-9183-cd4cb73e17e7

Windows XP Professional x64 Edition SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyID=aadb1d97-5cec-45ed-9967-aaf41a0bcdac

Windows Server 2003 SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyID=e957a7cf-e5ca-454d-b199-ec8fe6a6a2bf

Windows Server 2003 x64 Edition SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyID=cb0e39f8-9730-4454-a0e3-479b610b1591

Windows Server 2003 with SP2 for Itanium-based Systems:
http://www.microsoft.com/downloads/details.aspx?FamilyID=7ebd99b4-da6b-4dff-9f89-6a86d275a3da

Windows Vista (опционально с SP1/SP2):
http://www.microsoft.com/downloads/details.aspx?FamilyID=511aba0e-6f15-42cf-9c5d-b2f3e215b5a8

Windows Vista x64 Edition (опционально с SP1/SP2):
http://www.microsoft.com/downloads/details.aspx?FamilyID=c8933a45-62a7-4c19-be30-02e3a461f081

Windows Server 2008 for 32-bit Systems (опционально с SP2):
http://www.microsoft.com/downloads/details.aspx?FamilyID=42f8c1f2-ee55-47af-b113-8d9f4bd40c8f

Windows Server 2008 for x64-based Systems (опционально с SP2):
http://www.microsoft.com/downloads/details.aspx?FamilyID=769043b5-df52-4446-9bd8-dc37d9fa00df

Windows Server 2008 for Itanium-based Systems (опционально с SP2):
http://www.microsoft.com/downloads/details.aspx?FamilyID=c1c2309d-22db-4dbf-ad95-3219847cd42d

Ссылки: Microsoft Internet Explorer iepeers.dll Use After Free Exploit (meta)
MS10-018: Cumulative Security Update for Internet Explorer (980182)

http://www.microsoft.com/technet/security/advisory/981374.mspx
http://www.kb.cert.org/vuls/id/744549