Microsoft Internet Explorer uygulamasının HTML nesnelerini yorumlama işleminde açıklık olduğu tespit edilmiştir.
Kaynak:
Sans@Risk
Seviye:
Acil
Bildiri Sürümü:
1.0
Açıklanma Zamanı:
28.11.2009
Yenilenme Zamanı:
-
Etkilenen Sistemler:
Windows XP Service Pack 2
Windows XP Service Pack 3
Windows XP Professional x64 Edition Service Pack 2
Windows Server 2003 Service Pack 2
Windows Server 2003 x64 Edition Service Pack 2
Windows Server 2003, SP2 Itanium-based Systems
Windows Vista
Windows Vista Service Pack 1 ve Service Pack 2
Windows Vista x64 Edition
Windows Vista x64 Edition Service Pack 1 ve Service Pack 2
Windows Server 2008 32-bit Systems ve Windows Server 2008 for 32-bit
Systems Service Pack 2
Windows Server 2008 x64-based Systems ve Windows Server 2008
x64-based Systems Service pack 2
Windows Server 2008 Itanium-based Systems ve Windows Server 2008
Itanium-based Systems Service Pack 2
Internet Explorer 6 Service Pack 1 Microsoft Windows 2000 Service Pack 4
Internet Explorer 6 Windows XP Service Pack 2, Windows XP Service Pack
3, ve Windows XP Professional x64 Edition Service Pack 2
Internet Explorer 6 Windows Server 2003 Service Pack 2, Windows Server
2003 SP2 Itanium-based Systems, ve Windows Server 2003 x64
Edition Service Pack 2
Internet Explorer 7 Windows XP Service Pack 2 ve Windows XP Service
Pack 3, and Windows XP Professional x64 Edition Service Pack 2
Internet Explorer 7 Windows Server 2003 Service Pack 2, Windows Server
2003 SP2 Itanium-based Systems, ve Windows Server 2003 x64
Edition Service Pack 2
Internet Explorer 7 Windows Vista, Windows Vista Service Pack 1
Windows Vista Service Pack 2, ve Windows Vista x64 Edition, Windows Vista
x64 Edition Service Pack 1, ve Windows Vista x64 Edition Service Pack 2
Internet Explorer 7 Windows Server 2008 32-bit Systems ve Windows
Server 2008 32-bit Systems Service Pack 2
Internet Explorer 7 Windows Server 2008 Itanium-based Systems ve
Windows Server 2008 Itanium-based Systems Service Pack 2
Internet Explorer 7 Windows Server 2008 x64-based Systems
Windows Server 2008 x64-based Systems Service Pack 2
Özel hazırlanmış bir web sayfasının çağrılması durumunda bu açıklıkların tetiklenebileceği görülmüştür. Açıklık HTML kodlarının yorumlanıp sayfanın oluşturulması sırasında ortaya çıkmaktadır. Başarılı bir saldırı sonucu saldırgan herhangi bir kod çalıştırabilme yetisine ulaşmaktadır.