Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Internet Explorer
(5.01, 6.0, 7.0)
Описание
В способе, который обозреватель Internet Explorer использует для создания экземпляров COM-объектов, не предназначенных для него, существует уязвимость удаленного выполнения кода. Злоумышленник может воспользоваться ею, создав специальную веб-страницу, при посещении которой пользователем становится возможным удаленное выполнение кода. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS07-027.mspx
http://www.microsoft.com/technet/security/Bulletin/MS07-027.mspx
Ссылки
MS (MS07-027): http://www.microsoft.com/technet/security/bulletin/ms07-027.mspx
FRSIRT (ADV-2007-1712): http://www.frsirt.com/english/advisories/2007/1712
SECTRACK (1018019): http://www.securitytracker.com/id?1018019
FRSIRT (ADV-2007-1712): http://www.frsirt.com/english/advisories/2007/1712
SECTRACK (1018019): http://www.securitytracker.com/id?1018019