Security Lab

Патч для Internet Explorer (MS04-004)

Дата публикации:03.02.2004
Всего просмотров:2163
Опасность:
Критическая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Microsoft Internet Explorer 6 Microsoft Internet Explorer 5.5 Microsoft Internet Explorer 5.01

Описание: Microsoft выпустила заплату для Internet Explorer, которая устраняет три уязвимости. Одна из этих уязвимостей позволяет удаленному пользователю скомпрометировать удаленную систему.

Уязвимость в проверке правильности входных данных обнаружена в файле Internet Explorer travel log, который используется для хранения списка недавно посещенных сайтов. В результате удаленный пользователь может сконструировать специально обработанный HTML документ, чтобы внедрить злонамеренный URL в travel log, который выполнит произвольный код сценария на компьютере пользователя в контексте зоны безопасности "MyComputer" при попытке обработать этот URL.

Также патч устраняет 2 ранее обнаруженные уязвимости:

http://www.securitylab.ru/41437.html

http://www.securitylab.ru/41661.html

URL производителя: http://www.Microsoft.com

Решение:Установите соответствующее обновление вручную или через Windows Update:

Internet Explorer 6 Service Pack 1:
http://www.microsoft.com/downloads/details.aspx?FamilyId=70530968-B59A-47C0-90D3-0C884910BC97&displaylang=en

Internet Explorer 6 Service Pack 1 (64-Bit Edition):
http://www.microsoft.com/downloads/details.aspx?FamilyId=326EFFDA-8D86-4683-BC77-9BF410BC620D&displaylang=en

Internet Explorer 6 for Windows Server 2003:
http://www.microsoft.com/downloads/details.aspx?FamilyId=D78AE4F7-8852-4A04-B8F6-1DE327E598F0&displaylang=en

Internet Explorer 6 for Windows Server 2003 (64-Bit Edition): 
http://www.microsoft.com/downloads/details.aspx?FamilyId=6A7894F0-789F-4152-9AE4-8DCB43404149&displaylang=en

Internet Explorer 6:
http://www.microsoft.com/downloads/details.aspx?FamilyId=BE0C18BC-7F9A-4196-BFDE-29EBA8CF7A50&displaylang=en

Internet Explorer 5.5 Service Pack 2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=EFFE87F6-7ACA-4A54-B767-5597DDE95C6F&displaylang=en

Internet Explorer 5.01 Service Pack 4:
http://www.microsoft.com/downloads/details.aspx?FamilyId=F5E74139-6E0E-49FD-9AA2-36D2D8454A92&displaylang=en

Internet Explorer 5.01 Service Pack 3:
http://www.microsoft.com/downloads/details.aspx?FamilyId=202D3AAC-6B56-4F4A-8C0F-4183C77B6B51&displaylang=en

Internet Explorer 5.01 Service Pack 2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=17904608-DCEE-4C99-A780-81D6DBC48DD5&displaylang=en