Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Microsoft Internet Explorer
(5.01, 6.0)
Описание
В элементе управления ActiveX DXImageTransform.Microsoft.Light существует уязвимость удаленного выполнения кода при получении некорректных данных. Атакующий может использовать эту уязвимость, создав специальную веб-страницу, которая делает потенциально возможным удаленное выполнение кода злоумышленника, если пользователь посетит специальный веб-узел. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой,
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS06-021.mspx
http://www.microsoft.com/technet/security/Bulletin/MS06-021.mspx
Ссылки
MS (MS06-021): http://www.microsoft.com/technet/security/bulletin/ms06-021.mspx
CERT-VN (VU#417585): http://www.kb.cert.org/vuls/id/417585
BID (18303): http://www.securityfocus.com/bid/18303
FRSIRT (ADV-2006-2319): http://www.frsirt.com/english/advisories/2006/2319
CERT (TA06-164A): http://www.us-cert.gov/cas/techalerts/TA06-164A.html
SECTRACK (1016291): http://securitytracker.com/id?1016291
OSVDB (26444): http://www.osvdb.org/26444
OVAL (oval:org.mitre.oval:def:1821): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1821
OVAL (oval:org.mitre.oval:def:1891): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1891
OVAL (oval:org.mitre.oval:def:1924): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1924
OVAL (oval:org.mitre.oval:def:1944): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1944
OVAL (oval:org.mitre.oval:def:1949): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1949
OVAL (oval:org.mitre.oval:def:2009): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:2009
XF (ie-dximagetransform-execute-code(26768)): http://xforce.iss.net/xforce/xfdb/26768
CERT-VN (VU#417585): http://www.kb.cert.org/vuls/id/417585
BID (18303): http://www.securityfocus.com/bid/18303
FRSIRT (ADV-2006-2319): http://www.frsirt.com/english/advisories/2006/2319
CERT (TA06-164A): http://www.us-cert.gov/cas/techalerts/TA06-164A.html
SECTRACK (1016291): http://securitytracker.com/id?1016291
OSVDB (26444): http://www.osvdb.org/26444
OVAL (oval:org.mitre.oval:def:1821): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1821
OVAL (oval:org.mitre.oval:def:1891): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1891
OVAL (oval:org.mitre.oval:def:1924): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1924
OVAL (oval:org.mitre.oval:def:1944): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1944
OVAL (oval:org.mitre.oval:def:1949): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1949
OVAL (oval:org.mitre.oval:def:2009): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:2009
XF (ie-dximagetransform-execute-code(26768)): http://xforce.iss.net/xforce/xfdb/26768