Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Microsoft Windows
(1.1.4 x86 Windows 2000 Server SP4, 1.2.1 x86 Windows XP SP1, 1.2.2 x86 Windows XP SP2, 1.3.0 x86 Windows 2003 Server, 1.3.1 x86 Windows 2003 Server SP1, 2.2.0 x64 Windows XP, 2.3.0 x64 Windows 2003 Server, 3.3.0 i64 Windows 2003 Server , 3.3.1 i64 Windows 2003 Server SP1)
Описание
Уязвимость, связанная с удаленным запуском кода, существует в библиотеке объектов гиперссылок. Проблема возникает, когда библиотека объектов гиперссылок использует файл с искаженной функцией при обработке гиперссылок. Злоумышленник может воспользоваться уязвимостью, создав вредоносную ссылку, которая может привести к удаленному запуску кода, если пользователь нажмет ее на веб-узле или в сообщении электронной почты. Воспользовавшись уязвимостью, злоумышленник может захватить полный контроль над системой. Чтобы воспользоваться данной уязвимостью, необходимо участие пользователя.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS06-050.mspx
http://www.microsoft.com/technet/security/Bulletin/MS06-050.mspx
Ссылки
MS (MS06-050): http://www.microsoft.com/technet/security/Bulletin/MS06-050.mspx
CERT (TA06-220A): http://www.us-cert.gov/cas/techalerts/TA06-220A.html
CERT-VN (VU#683612): http://www.kb.cert.org/vuls/id/683612
BID (19405): http://www.securityfocus.com/bid/19405
SECTRACK (1016659): http://securitytracker.com/id?1016659
OVAL (oval:org.mitre.oval:def:115): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:115
CERT (TA06-220A): http://www.us-cert.gov/cas/techalerts/TA06-220A.html
CERT-VN (VU#683612): http://www.kb.cert.org/vuls/id/683612
BID (19405): http://www.securityfocus.com/bid/19405
SECTRACK (1016659): http://securitytracker.com/id?1016659
OVAL (oval:org.mitre.oval:def:115): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:115