Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Microsoft Internet Explorer
(5.01, 6.0)
Описание
В способе декодирования обозревателем Internet Explorer специальных файлов HTML в кодировке UTF-8 существует уязвимость удаленного выполнения кода. Атакующий может использовать эту уязвимость, создав специальную веб-страницу, которая делает потенциально возможным удаленное выполнение кода злоумышленника, если пользователь посетит специальный веб-узел. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой,
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS06-021.mspx
http://www.microsoft.com/technet/security/Bulletin/MS06-021.mspx
Ссылки
MS (MS06-021): http://www.microsoft.com/technet/security/bulletin/ms06-021.mspx
BUGTRAQ (20060613 ZDI-06-017: Microsoft Internet Explorer UTF-8 Decoding Heap Overflow Vulnerability): http://www.securityfocus.com/archive/1/archive/1/436985/100/0/threaded
http://www.zerodayinitiative.com/advisories/ZDI-06-017.html
CERT-VN (VU#136849): http://www.kb.cert.org/vuls/id/136849
BID (18309): http://www.securityfocus.com/bid/18309
FRSIRT (ADV-2006-2319): http://www.frsirt.com/english/advisories/2006/2319
CERT (TA06-164A): http://www.us-cert.gov/cas/techalerts/TA06-164A.html
SECTRACK (1016291): http://securitytracker.com/id?1016291
OVAL (oval:org.mitre.oval:def:1414): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1414
OVAL (oval:org.mitre.oval:def:1621): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1621
OVAL (oval:org.mitre.oval:def:1752): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1752
OVAL (oval:org.mitre.oval:def:1862): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1862
OVAL (oval:org.mitre.oval:def:1906): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1906
OVAL (oval:org.mitre.oval:def:1931): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1931
OSVDB (26443): http://www.osvdb.org/26443
XF (ie-utf8-html-execute-code(26766)): http://xforce.iss.net/xforce/xfdb/26766
BUGTRAQ (20060613 ZDI-06-017: Microsoft Internet Explorer UTF-8 Decoding Heap Overflow Vulnerability): http://www.securityfocus.com/archive/1/archive/1/436985/100/0/threaded
http://www.zerodayinitiative.com/advisories/ZDI-06-017.html
CERT-VN (VU#136849): http://www.kb.cert.org/vuls/id/136849
BID (18309): http://www.securityfocus.com/bid/18309
FRSIRT (ADV-2006-2319): http://www.frsirt.com/english/advisories/2006/2319
CERT (TA06-164A): http://www.us-cert.gov/cas/techalerts/TA06-164A.html
SECTRACK (1016291): http://securitytracker.com/id?1016291
OVAL (oval:org.mitre.oval:def:1414): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1414
OVAL (oval:org.mitre.oval:def:1621): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1621
OVAL (oval:org.mitre.oval:def:1752): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1752
OVAL (oval:org.mitre.oval:def:1862): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1862
OVAL (oval:org.mitre.oval:def:1906): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1906
OVAL (oval:org.mitre.oval:def:1931): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1931
OSVDB (26443): http://www.osvdb.org/26443
XF (ie-utf8-html-execute-code(26766)): http://xforce.iss.net/xforce/xfdb/26766