Microsoft Internet Explorer Çoklu Açıklıkları (MS09-034)
Microsoft Internet Explorer'ın özel olarak tasarlanmış bir web sayfasındaki HTML nesnelerini ve önbelleğe alınan içeriği işlemesinde çoklu açıklıklar tespit edilmiştir.
Kaynak:
SANS@RISK
Seviye:
Acil
Bildiri Sürümü:
-
Açıklanma Zamanı:
28.07.2009
Yenilenme Zamanı:
-
Etkilenen Sistemler:
Microsoft Internet Explorer 5.01 Service Pack 4
Microsoft Windows 2000 Service Pack 4
Microsoft Internet Explorer 6
Windows XP Service Pack 2 ve Windows XP Service Pack 3
Windows XP Professional x64 Edition Service Pack 2
Windows Server 2003 Service Pack 2
Windows Server 2003 x64 Edition Service Pack 2
Windows Server 2003 SP2 Itanium-based Systems
Microsoft Windows Internet Explorer 7
Windows Server 2003 SP2 Itanium-based Systems
Microsoft Windows Internet Explorer 8
Windows XP Service Pack 2 ve Service Pack 3
Windows XP Professional x64 Edition Service Pack 2
Windows Server 2003 Service Pack 2
Windows Server 2003 x64 Edition Service Pack 2
Windows Vista, Windows Vista Service Pack 1, Windows Vista Service Pack 2
Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1, Windows Vista x64 Edition Service Pack 2
Windows Server 2008 32-bit Systems* ve Windows Server 2008 32-bit Systems Service Pack 2*
Windows Server 2008 for x64-based Systems* ve Windows Server 2008 fx64-based Systems Service Pack 2*
Windows Server 2008 Itanium-based Systems ve Windows Server 2008 Itanium-based Systems Service Pack 2
Microsoft Internet Explorer'ın özel olarak hazırlanmış bir web sayfasındaki HTML nesnelerini ve önbelleğe alınan içeriği işlemesinde çoklu açıklıklar tespit edilmiştir. İlk açıklık, Internet Explorer'ın silinmiş nesnelere erişimdeki bir hatadan kaynaklanmaktadır. İkinci sorun, Internet Explorer'ın tablo işlemlerini yapması sırasında bellek bozunması dolasıyla istenmeyen kod çalıştırılmasına neden olmaktadır. Üçüncü açıklık, silinmiş nesnelerin işlenmesinde bellek bozunma açıklığıdır. Sözkonusu açıklıkların başarılı bir şekilde kullanılması uzaktan istenmeyen kod çalıştırılması ile sonuçlanabilir.
Etki:
İstenmeyen kod çalıştırma
Çözüm:
Açıklıklar üretici firma tarafından doğrulanmış, güncellemeler yayınlanmıştır