Security Lab

Выполнение произвольного кода в Microsoft Internet Explorer

Дата публикации:10.12.2008
Дата изменения:30.12.2008
Всего просмотров:10469
Опасность:
Критическая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Microsoft Internet Explorer 7.x
Microsoft Internet Explorer 6.x
Microsoft Internet Explorer 5.01
Уязвимые версии: Microsoft Internet Explorer 5.01, 6.x, 7.x

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за ошибки повторного использования освобожденной памяти, когда HTML элементы привязаны к одному и тому же источнику данных. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать разыменование освобожденной памяти и выполнить произвольный код на целевой системе.

Примечание: уязвимость активно эксплуатируется в настоящее время.

URL производителя: www.microsoft.com

Решение: Установите исправление с сайта производителя.

Windows 2000 SP4 and Internet Explorer 5.01 SP4:
http://www.microsoft.com/downloads/de...=d3e18732-47f1-40ce-999c-d1fd283bf138

Windows 2000 SP4 and Internet Explorer 6 SP1:
http://www.microsoft.com/downloads/de...=124c14b6-9323-4f6f-902b-727aa56444bc

Windows XP SP2/SP3 and Internet Explorer 6:
http://www.microsoft.com/downloads/de...=1d83e0af-46fa-4bfc-ba57-635435a7ef2d

Windows XP Professional x64 Edition (optionally with SP2) and Internet Explorer 6:
http://www.microsoft.com/downloads/de...=a585cb73-2c1a-4fa8-862a-ad6aeaeaf2f8

Windows Server 2003 SP1/SP2 and Internet Explorer 6:
http://www.microsoft.com/downloads/de...=d81e9cf9-ce0c-463a-a359-49a348cb89ae

Windows Server 2003 x64 Edition (optionally with SP2) and Internet Explorer 6:
http://www.microsoft.com/downloads/de...=015df302-d79f-43a1-b5c5-32ac04de0510

Windows Server 2003 with SP1/SP2 for Itanium-based Systems and Internet Explorer 6:
http://www.microsoft.com/downloads/de...=18016305-7f72-47f6-ab4c-94282289bf5f

Windows XP SP2/SP3 and Internet Explorer 7:
http://www.microsoft.com/downloads/de...=0190a289-164e-41a7-8c01-fa1aaed3f531

Windows XP Professional x64 Edition (optionally with SP2) and Internet Explorer 7:
http://www.microsoft.com/downloads/de...=9ba71e23-8cef-4399-b215-983b0dcf5cb5

Windows Server 2003 SP1/SP2 and Internet Explorer 7:
http://www.microsoft.com/downloads/de...=388847ec-817e-45cf-8fa7-32c7e1f57f80

Windows Server 2003 x64 Edition (optionally with SP2) and Internet Explorer 7:
http://www.microsoft.com/downloads/de...=2ae17caf-6204-470e-8480-380d3d505657

Windows Server 2003 with SP1/SP2 for Itanium-based Systems and Internet Explorer 7:
http://www.microsoft.com/downloads/de...=97d6c093-f68d-4ddf-8e3c-f29662a1940f

Windows Vista (optionally with SP1) and Internet Explorer 7:
http://www.microsoft.com/downloads/de...=7887111d-4fac-4823-bdd2-a18d9468fdf0

Windows Vista x64 Edition (optionally with SP1) and Internet Explorer 7:
http://www.microsoft.com/downloads/de...=69979d92-8d45-47fe-ac4c-c2f1f23cf1fb

Windows Server 2008 for 32-bit Systems and Internet Explorer 7:
http://www.microsoft.com/downloads/de...=5552e564-dd1c-4e2a-9a42-6317522c884d

Windows Server 2008 for x64-based Systems and Internet Explorer 7:
http://www.microsoft.com/downloads/de...=889c6eb1-7d1f-4e60-b637-535cb6e4e443

Windows Server 2008 for Itanium-based Systems and Internet Explorer 7:
http://www.microsoft.com/downloads/de...=06cb502a-6818-4599-aa24-6eddb83e4b84

Журнал изменений:

10.12.2008
Изменено описание уязвимости.
10.12.2008
Изменено описание уязвимости. Добавлены новые данные.
10.12.2008
Добавлен PoC код.
10.12.2008
Добавлен PoC код для Windows Vista.
12.12.2008
Изменено описание согласно дополнительным данным от Secunia, изменена секция «Программа», добавлены версии 5.01 и 6.x. 17.12.2008
Добавлен PoC код.
17.12.2008
Изменена секция «Решение».

Ссылки: MS Internet Explorer XML Parsing Remote Buffer Overflow Exploit
MS Internet Explorer XML Parsing Buffer Overflow Exploit (vista)
MS Internet Explorer XML Parsing Buffer Overflow Exploit (allinone)
(MS08-078) Security Update for Internet Explorer (960714)
Microsoft Internet Explorer XML Parsing Buffer Overflow Exploit

http://www.kb.cert.org/vuls/id/493881