Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Internet Explorer
(5.01 SP4, 6.0, 6.0 SP1, 7.0, 8.0)
Описание
Удаленное выполнение кода возможно из-за способа обработки операций с таблицами в определенных ситуациях в Internet Explorer. Для эксплуатации данной уязвимости злоумышленник должен создать специальную веб-страницу. Когда пользователь просматривает эту веб-страницу, данная уязвимость позволяет удаленно выполнить код. В случае успешной эксплуатации уязвимости злоумышленник получает те же права, что и текущий пользователь. Если пользователь имеет права администратора в системе, то в случае успешной эксплуатации злоумышленник может получить полный контроль над системой и может устанавливать программы, просматривать, изменять или удалять данные или создавать новые учетные записи с полными правами пользователя.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/bulletin/ms09-034.mspx
http://www.microsoft.com/technet/security/bulletin/ms09-034.mspx
Ссылки
MS (MS09-034): http://www.microsoft.com/technet/security/bulletin/ms09-034.mspx
Источник: CVE
Наименование: CVE-2009-1918
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1918
Источник: CVE
Наименование: CVE-2009-1918
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1918