Уязвимости

Множественные уязвимости в Microsoft Internet Explorer 6

Microsoft Internet Explorer 6 //

Обнаруженные уязвимости позволяют удаленному пользователю получить доступ к важным данным и выполнить произвольный код на целевой системе.

1. Уязвимость существует из-за того, что приложение пытается получить доступ к объекту в памяти, который был некорректно инициализирован или удален. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе.

2. Уязвимость существует из-за ошибки при обработке кешированных данных, которая позволяет злоумышленнику получить доступ к информации из другого домена или другой зоны безопасности Internet Explorer. Удаленный пользователь может с помощью специально сформированного Web сайта получить доступ к потенциально важным данным пользователя.

3. Уязвимость существует из-за ошибки, связанной с функционалом "Liquid Motion". Удаленный пользователь может с помощью специально сформированного Web сайта заставить приложение обратиться к HTML объекту, который был некорректно инициализирован или удален, вызвать повреждение памяти и выполнить произвольный код на целевой системе.

1.4

голосов: 7
2010.12.20 10:22 // Russian

Комментарии

Только зарегистрированные пользователи могут оставлять комментарии!

Войти Регистрация

Новый контент

Metasploit. Взлом Windows 7 (подсматриваем через web-камеру) читать

Python на примере демона уведомления о новых коммитах Git читать

WinLock 5.37: ограничение доступа к важным ресурсам системы читать

Твик Orb Mover позволяет передвинуть кнопку "Пуск" читать

Hostname lookup своими руками! читать

Хэш нам не преграда, потому что нам его не надо! читать

Startup Delayer 3.0.319: управление автозагрузкой приложений читать

Чертовски хороший LAMP: Пошаговое руководство по установке стека (L)AMP на FreeBSD читать

Теги

adobe android anonymous apache apple assembler brutforce bsd c++ cgi chrome ddos delphi djvu dns facebook fingerprinting firefox freebsd ftp google html http ibm icq inattack intel internet internet explorer ip it java javascript linux livejournal mac mail microsoft mysql network pdf perl php python scanner security shell skype sms softice twitter unix visual c++ web wi-fi wikileaks windows xml xss администрирование алгоритм анонимность арест архив атака базы данных безопасность ботнет браузер брутфорс взлом вирус вирусы вконтакте домен защита игры интернет исследования Касперский кибертерроризм крис касперски мыщъх обратная разработка операционная система пароль первая полоса перехват данных подбор поиск поисковик поисковые системы пользователь программирование программы процессор разработка разработки реверсинг россия Руссинович руткит самоучитель сети социальная сеть спам спецслужбы справочник статистика суд сша телефон теория технологии троян учебник уязвимости уязвимость форум хакер хакеры яндекс
© INATTACK 2003 — 2012

Взлом

— искусство,

Хакер

— его творец.