Залатали свои системы двухдневными патчами от Microsoft? Добро пожаловать в первый день нулевого дня:) Сегодня secunia выпустили уведомление о возможности выполнения произвольного кода в Microsoft Internet Explorer 6.x, 7, 8. Уязвимость существует из-за ошибки разыменования некорректного указателя, которая позволяет получить доступ к указателю после удаления объекта. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. Уязвимость активно эксплуатируется злоумышленниками в настоящее время, сообщает securitylab .
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.