Опять бага в IE на этот раз в модуле iepeers.dll

1972
Опять бага в IE на этот раз в модуле iepeers.dll
И вот снова очередная уязвимость в MSIE, правда на этот раз уязвимы только 6 и 7 версии этого браузера, которых до сих пор не так мало осталось. Итак, CVE-2010-0806или Microsoft Security Advisory (981374) , на этот раз ошибка в модуле iepeers.dll и снова подвешенный указатель, который поваляет посредством heap spray выполнить злонамеренный код.
Эксплойт на Metasploit
Wild сплойт
Оба сплойта корректно работают на:
– Microsoft Internet Explorer 7, Windows Vista SP2
– Microsoft Internet Explorer 7, Windows XP SP3
– Microsoft Internet Explorer 6, Windows XP SP3


Internet Explorer 0-day Attack from Panda Security on Vimeo.



Internet Explorer iepeers.dll use-after-free - Demo from Chris John Riley on Vimeo.

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
30.09 11:00 ИИ ускоряет хакеров: как ускорить защиту? Приглашаем на вебинар «ИИ против ИИ» Кейс миграции на единую платформу VM+EASM Регистрация Реклама. 18+. ООО «СКАНФЭКТОРИ» ИНН 7727458406

Александр Матросов

REFLECTIONS ABOUT REVERSE ENGINEERING, THREAT RESEARCH AND SOME MORE ...

Реклама 18+
Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com
Реклама