Дата публикации: | 10.02.2009 |
Дата изменения: | 17.03.2009 |
Всего просмотров: | 8923 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2009-0075 CVE-2009-0076 |
Вектор эксплуатации: | Удаленная |
Воздействие: | Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Microsoft Internet Explorer 7.x |
Уязвимые версии: Microsoft Internet Explorer 7.x
Описание: 1. Уязвимость существует из-за ошибки во время доступа приложения к удаленному объекту в функции CFunctionPointer(). Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 2. Уязвимость существует из-за ошибки при обработке таблиц каскадных стилей (CSS) в режиме XHTML strict. Удаленный пользователь может с помощью специально сформированных таблиц каскадных стилей, содержащих определенную комбинацию директив (включая директиву "zoom"), вызвать повреждение памяти и выполнить произвольный код на целевой системе. URL производителя: www.microsoft.com Решение: Установите исправление с сайта производителя. Windows XP Service Pack 2 and Windows XP Service Pack 3: Windows XP Professional x64 Edition and Windows XP Professional x64 Edition Service Pack 2: Windows Server 2003 Service Pack 1 and Windows Server 2003 Service Pack 2: Windows Server 2003 x64 Edition and Windows Server 2003 x64 Edition Service Pack 2: Windows Server 2003 with SP1 for Itanium-based Systems and Windows Server 2003 with SP2 for Itanium-based Systems: Windows Vista and Windows Vista Service Pack 1: Windows Vista x64 Edition and Windows Vista x64 Edition Service Pack 1: Windows Server 2008 for 32-bit Systems: Windows Server 2008 for x64-based Systems: Windows Server 2008 for Itanium-based Systems: Журнал изменений:
12.02.2009 |
|
Ссылки: |
(MS09-002) Cumulative Security Update for Internet Explorer (961260) ZDI-09-011: Microsoft Internet Explorer CFunctionPointer Memory Corruption Vulnerability ZDI-09-012: Microsoft Internet Explorer Malformed CSS Memory Corruption Vulnerability Microsoft Internet Explorer 7 Memory Corruption PoC (MS09-002) Microsoft Internet Explorer 7 Memory Corruption PoC (MS09-002) (win2k3sp2) Microsoft Internet Explorer 7 Memory Corruption Exploit (MS09-002) (py) Microsoft Internet Explorer 7 Memory Corruption Exploit (MS09-002) (xp sp2) MS Internet Explorer 7 Memory Corruption Exploit (MS09-002) (fast) |