Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Microsoft Windows
(1.1.4 x86 Windows 2000 Server SP4, 1.2.1 x86 Windows XP SP1, 1.2.2 x86 Windows XP SP2, 1.3.0 x86 Windows 2003 Server, 1.3.1 x86 Windows 2003 Server SP1, 2.2.0 x64 Windows XP, 2.3.0 x64 Windows 2003 Server, 3.3.0 i64 Windows 2003 Server , 3.3.1 i64 Windows 2003 Server SP1)
Microsoft Updates
(KB922616, KB928843, SP2)
Описание
В элементе ActiveX HTML-справки существует уязвимость, делающая возможным удаленный запуск кода в уязвимой системе. Злоумышленник может использовать эту уязвимость, создав вредоносную веб-страницу, которая делает потенциально возможным удаленное выполнение кода, если пользователь посетит веб-узел злоумышленника. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой,
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS06-046.mspx
http://www.microsoft.com/technet/security/Bulletin/MS06-046.mspx
Ссылки
http://browserfun.blogspot.com/2006/07/mobb-2-internethhctrl-image-property.html
BID (18769): http://www.securityfocus.com/bid/18769
FRSIRT (ADV-2006-2634): http://www.frsirt.com/english/advisories/2006/2634
FRSIRT (ADV-2006-2635): http://www.frsirt.com/english/advisories/2006/2635
OSVDB (26835): http://www.osvdb.org/26835
CERT-VN (VU#159220): http://www.kb.cert.org/vuls/id/159220
SECTRACK (1016434): http://securitytracker.com/id?1016434
XF (ie-hhctrl-bo(27573)): http://xforce.iss.net/xforce/xfdb/27573
MS (MS06-046): http://www.microsoft.com/technet/security/Bulletin/MS06-046.mspx
CERT (TA06-220A): http://www.us-cert.gov/cas/techalerts/TA06-220A.html
BUGTRAQ (20060808 TSRT-06-08: Microsoft Internet Help COM Object Memory Corruption Vulnerability): http://www.securityfocus.com/archive/1/archive/1/442733/100/0/threaded
http://www.tippingpoint.com/security/advisories/TSRT-06-08.html
OVAL (oval:org.mitre.oval:def:13): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:13
BID (18769): http://www.securityfocus.com/bid/18769
FRSIRT (ADV-2006-2634): http://www.frsirt.com/english/advisories/2006/2634
FRSIRT (ADV-2006-2635): http://www.frsirt.com/english/advisories/2006/2635
OSVDB (26835): http://www.osvdb.org/26835
CERT-VN (VU#159220): http://www.kb.cert.org/vuls/id/159220
SECTRACK (1016434): http://securitytracker.com/id?1016434
XF (ie-hhctrl-bo(27573)): http://xforce.iss.net/xforce/xfdb/27573
MS (MS06-046): http://www.microsoft.com/technet/security/Bulletin/MS06-046.mspx
CERT (TA06-220A): http://www.us-cert.gov/cas/techalerts/TA06-220A.html
BUGTRAQ (20060808 TSRT-06-08: Microsoft Internet Help COM Object Memory Corruption Vulnerability): http://www.securityfocus.com/archive/1/archive/1/442733/100/0/threaded
http://www.tippingpoint.com/security/advisories/TSRT-06-08.html
OVAL (oval:org.mitre.oval:def:13): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:13