MS Internet Explorer Memory Corruption Güvenlik Açığı

  • Konbuyu başlatan Konbuyu başlatan zαzα
  • Başlangıç tarihi Başlangıç tarihi
2
EXE RANK

zαzα

Fexe Kullanıcısı
Puanları 0
Çözümler 0
Katılım
2 Şub 2009
Mesajlar
2,220
Tepkime puanı
0
Puanları
0
Yaş
36
zαzα
Microsoft'un yayınladığı güvenlik bültenine göre Internet Explorer'da kritik bir güvenlik açığı tespit edildi. Memory corruption (hafıza bozumu) olarak açıklanan açıklanan güvenlik açığıyla saldırganın, kurbanın bilgisayarında uzaktan kod çalıştırılması mümkün.
Etkiler:
Internet Explorer 6 ve 7'yi etkileyen güvenlik açığı, 'animateMotion' SVG elementinin "by" özelliğinin dışarıdan kontrol edilebilmesinden kaynaklanıyor. Özel hazırlanmış sayfalarla yaratılan güvenlik açığının düzgün çalışmasıyla uzaktan kod çalıştırılması mümkün kılınıyor dolaysı ile güvenlik açığı "kritik" olarak nitelendiriliyor.
Çözüm:
Microsoft açıkla ilgili çeşitli güvenlik yamaları yayınladı. Ayrıca 'koruma modu' aktif edilmiş Internet Explorer 7'nin açıktan etkilenmediği bildirildi.
Zaman Çizelgesi:
10/24/2007 - Sağlayıcıya güvenlik açığı bildirildi.
02/12/2008 - Sağlayıcı güvenlik açığını bültenle yayınladı.
 
Geri
Üst