Витрина продуктов

Все продукты →
  • Подписка на «Хакер»

    Все статьи, архив и бонусы

    6000 ₽ / год

    Оформить
  • Печатный журнал

    Легендарный в твоём формате

    710 ₽ / номер

    Купить
  • Онлайн-курсы

    Практические навыки от экспертов

    от 9000 ₽

    Выбрать

Программа:
Microsoft Internet Explorer 8
Microsoft Internet Explorer 7
Microsoft Internet Explorer 6

Найденные уязвимости позволяют удаленному злоумышленнику получить доступ к
конфиденциальной информации и выполнить произвольный код на целевой системе.

1) Уязвимость существует из-за того, что приложение пытается получить доступ
к объекту в памяти, который был некорректно инициализирован или удален.
Атакующий может с помощью специально сформированного Web сайта вызвать
повреждение памяти и выполнить произвольный код на целевой системе.

2) Уязвимость существует из-за ошибки при обработке кешированных данных,
которая позволяет злоумышленнику получить доступ к информации из другого домена
или другой зоны безопасности Internet Explorer. Атакующий может с помощью
специально сформированного Web сайта получить доступ к потенциально важным
данным пользователя.

3) Уязвимость существует из-за ошибки, связанной с функционалом "Liquid
Motion". Атакующий может с помощью специально сформированного Web сайта
заставить приложение обратиться к HTML объекту, который был некорректно
инициализирован или удален, вызвать повреждение памяти и выполнить произвольный
код на целевой системе.

Ссылка:


http://www.microsoft.com/technet/security/bulletin/MS10-090.mspx

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии