Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Microsoft Internet Explorer
(5.01, 6.0)
Описание
В способе, который обозреватель Internet Explorer использует для создания экземпляров COM-объектов, не предназначенных для него, существует уязвимость удаленного выполнения кода. Атакующий может использовать эту уязвимость, создав специальную веб-страницу, которая делает потенциально возможным удаленное выполнение кода злоумышленника, если пользователь посетит специальный веб-узел. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой,
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS06-021.mspx
http://www.microsoft.com/technet/security/Bulletin/MS06-021.mspx
Ссылки
MS (MS06-021): http://www.microsoft.com/technet/security/bulletin/ms06-021.mspx
BID (18328): http://www.securityfocus.com/bid/18328
FRSIRT (ADV-2006-2319): http://www.frsirt.com/english/advisories/2006/2319
SECTRACK (1016291): http://securitytracker.com/id?1016291
BUGTRAQ (20060613 ZDI-06-018: Microsoft Internet Explorer DXImageTransform ActiveX Memory Corruption Vulnerability): http://www.securityfocus.com/archive/1/archive/1/437041/100/0/threaded
http://www.zerodayinitiative.com/advisories/ZDI-06-018.html
OVAL (oval:org.mitre.oval:def:1135): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1135
OVAL (oval:org.mitre.oval:def:1767): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1767
OVAL (oval:org.mitre.oval:def:1830): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1830
OVAL (oval:org.mitre.oval:def:1928): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1928
OVAL (oval:org.mitre.oval:def:1973): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1973
OVAL (oval:org.mitre.oval:def:2017): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:2017
CERT-VN (VU#959049): http://www.kb.cert.org/vuls/id/959049
OSVDB (26442): http://www.osvdb.org/26442
XF (ie-wmm2fxadll-execute-code(26774)): http://xforce.iss.net/xforce/xfdb/26774
BID (18328): http://www.securityfocus.com/bid/18328
FRSIRT (ADV-2006-2319): http://www.frsirt.com/english/advisories/2006/2319
SECTRACK (1016291): http://securitytracker.com/id?1016291
BUGTRAQ (20060613 ZDI-06-018: Microsoft Internet Explorer DXImageTransform ActiveX Memory Corruption Vulnerability): http://www.securityfocus.com/archive/1/archive/1/437041/100/0/threaded
http://www.zerodayinitiative.com/advisories/ZDI-06-018.html
OVAL (oval:org.mitre.oval:def:1135): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1135
OVAL (oval:org.mitre.oval:def:1767): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1767
OVAL (oval:org.mitre.oval:def:1830): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1830
OVAL (oval:org.mitre.oval:def:1928): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1928
OVAL (oval:org.mitre.oval:def:1973): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1973
OVAL (oval:org.mitre.oval:def:2017): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:2017
CERT-VN (VU#959049): http://www.kb.cert.org/vuls/id/959049
OSVDB (26442): http://www.osvdb.org/26442
XF (ie-wmm2fxadll-execute-code(26774)): http://xforce.iss.net/xforce/xfdb/26774