Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Internet Explorer
(5.01, 6.0, 7.0)
Описание
В компоненте медиаслужбы, который не поддерживается обозревателем Internet Explorer, существует уязвимость, приводящая к удаленному выполнению кода. Злоумышленник может воспользоваться ею, создав специальную веб-страницу, при посещении которой пользователем становится возможным удаленное выполнение кода. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS07-027.mspx
http://www.microsoft.com/technet/security/Bulletin/MS07-027.mspx
Ссылки
MS (MS07-027): http://www.microsoft.com/technet/security/bulletin/ms07-027.mspx
BID (23827): http://www.securityfocus.com/bid/23827
FRSIRT (ADV-2007-1712): http://www.frsirt.com/english/advisories/2007/1712
SECTRACK (1018019): http://www.securitytracker.com/id?1018019
http://www.fortiguardcenter.com/advisory/FGA-2007-07.html
CERT-VN (VU#500753): http://www.kb.cert.org/vuls/id/500753
BID (23827): http://www.securityfocus.com/bid/23827
FRSIRT (ADV-2007-1712): http://www.frsirt.com/english/advisories/2007/1712
SECTRACK (1018019): http://www.securitytracker.com/id?1018019
http://www.fortiguardcenter.com/advisory/FGA-2007-07.html
CERT-VN (VU#500753): http://www.kb.cert.org/vuls/id/500753