en

‫ آسيب پذيري تخريب حافظه در IE

IRCAD2011061245
شماره:IRCAD2011061245
تاريخ انتشار: 14-06-2011
ميزان حساسيت: بسيار مهم
نرم افزارهاي تحت تاثير:
Microsoft Internet Explorer 6.x
Microsoft Internet Explorer 7.x
Microsoft Internet Explorer 8.x
توضيح:
يك آسيب پذيري در Internet Explorer گزارش شده است كه مي­تواند توسط افراد خرابكار مورد سوء استفاده قرار گيرد تا كنترل سيستم قرباني را در اختيار بگيرند.
اين آسيب پذيري به علت يك خطا در پياده سازي VML (فايل vgx.dll) در هنگام دسترسي به اشيايي كه به طور مناسب مقدار دهي اوليه نشده اند يا حذف شده اند ايجاد شده است. اين آسيب پذيري مي­تواند از طريق يك صفحه وب دستكاري شده خاص براي تخريب حافظه مورد سوء استفاده قرار گيرد.
سوء استفاده موفقيت آميز از اين آسيب پذيري مي­تواند منجر به اجراي كد دلخواه گردد.
راهكار:
اصلاحيه ها را اعمال نماييد.
منابع:

The Wall

No comments
You need to sign in to comment