• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость при анализе ответов FTP-сервера, приводящая к повреждению памяти

Главная Специалистам База уязвимостей Уязвимость при анализе ответов FTP-сервера, приводящая к повреждению памяти

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Internet Explorer (5.01, 6.0, 7.0)
Описание
В способе интерпретации обозревателем Internet Explorer некоторых ответов FTP-сервера существует уязвимость, делающая возможным удаленное выполнение кода. Злоумышленник может воспользоваться этой уязвимостью, отправив во время FTP-сеанса специально созданные FTP-ответы на FTP-клиент, входящий в состав обозревателя Internet Explorer. Злоумышленник, успешно воспользовавшийся данной уязвимостью, может получить те же самые права, которые имеет локальный пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS07-016.mspx
Ссылки
Уязвимость, связанная с декодированием MIME Отказ в обслуживании