Aktualności

A A A
Opublikowane: 2008.12.13 23:20 | Łukasz Foks

Poradnik Bezpieczeństwa Microsoft (961051) zaktualizowany

Zespół Microsoft Security Response Center (MSRC) poinformował o aktualizacji zawartości Poradnika zabezpieczeń firmy Microsoft 961051 (Vulnerability in Internet Explorer Could Allow Remote Code Execution). Zaś na blogu "Security Vulnerability Research & Defense" opublikowano obszerny opis luki.

Jak poinformował zespół SVRD, problem powodowany jest przez nadpisanie pamięci (ang. memory corruption), co spowodowane jest sposobem, w jaki aplikacja Internet Explorer obsługuje DHTML Data Bindings. Dotyczy to wszystkich aktualnie wspieranych wersji programu Internet Explorer. Szkodliwy plik HTML, który wykorzystuje tę lukę, powoduje iż Internet Explorer tworzy tablicę obiektów wiązań danych (ang. data binding), zwalnia jeden z nich oraz później odwołuje się do niego. Ten rodzaj wykorzystania luki jest wykorzystywany poprzez przygotowanie pamięci sterty (ang. heap memory) z danymi kontrolowanymi przez atakującego (ang. heap spray) przed wywołaniem nieprawidłowego wskaźnika.

Na blogu Microsoft Security Vulnerability Research & Defense udostępniono poradnik, w którym zawarto dziewięć różnych możliwości rozwiązania problemu. Zaś na blogu zespołu MSRC zapewniono, iż już trwają prace nad stosowną aktualizacją zabezpieczeń.

Blog Security Vulnerability Research & Defense (SVRD): Clarification on the various workarounds from the recent IE advisory

Blog The Microsoft Security Response Center (MSRC): Friday update for Microsoft Security Advisory 961051

Microsoft TechNet: Microsoft Security Advisory (961051)
Źródło: Blogi TechNet

Komentarze 0 Masz uwagi do tej strony? Napisz

Dodaj komentarz

avatar

Zaloguj się lub Zarejestruj się aby wykonać tę czynność.

Załóż konto
WSS to serwis, który łączy dziesiątki tysięcy specjalistów IT w Polsce, zajmujących się szeroko pojętymi technologiami Microsoft. Portal działa od 2003 roku, i oprócz setek publikacji technicznych, rozwijającego się forum - portal to ludzie, którzy go tworzą. To właśnie z myślą o nich warto codziennie nas odwiedzać.

Dowiedz się więcej o WSS

vGuru - Zostań Guru Wirtualizacji

 

MetroOne

Idź na górę strony