- Werbung -

1 Beitrag / 0 neu
Gast (nicht überprüft)
Schwachstelle im Internet Explorer

######################################################################

CERT-Bund -- Warn- und Informationsdienst

######################################################################

KURZINFORMATION ZU SCHWACHSTELLEN UND SICHERHEITSLUECKEN

ID: CB-K06/0395-1
Titel: Schwachstelle im Microsoft Internet Explorer erlaubt Speicherverletzung
Datum: 29.04.2006
Software: Microsoft Internet Explorer
Version: 6.x
Plattform: Microsoft Windows
Auswirkung: Ausfuehren beliebigen Programmcodes
Remoteangriff: Ja
Risiko: hoch
Bezug:

######################################################################

CVE-2006-1992

Wie bereits in '[CB-K06/0395][WIN] Schwachstelle im Microsoft Internet
Explorer erlaubt Speicherverletzung' gemeldet, existiert in Microsoft
Internet Explorer eine Schwachstelle in der Verarbeitung
geschachtelter HTML-Objekte. Wie sich mittlerweile herausgestellt hat,
ist es einem entfernten Angreifer durch manipulierte HTML-Seiten nicht
nur moeglich den Browser zum Absturz zu bringen, sondern sogar Code
auf dem betroffenen System zur Ausfuehrung zu bringen.

[1]
[2]
[3]
[4]

Mit freundlichen Gruessen
das Team CERT-Bund

=================================================================
BSI - Bundesamt fuer Sicherheit in der Informationstechnik
Referat 121 CERT-Bund

Telefon +49-228-9582-5110 / FAX +49-228-9582-5427
/
=================================================================

=======================================================================
HINWEIS:
Die Inhalte dieser Meldung repraesentieren den Kenntnisstand des BSI
zum Zeitpunkt der Versendung. Eine Haftung fuer eventuelle Schaeden
oder Konsequenzen, die durch die direkte oder indirekte Nutzung der
Inhalte entstehen, wird ausgeschlossen.
Diese Meldung kann unter Einhaltung des Urheberrechts im vollstaendigen
Wortlaut, ohne Aenderungen und mit BSI-Copyright-Informationen kopiert
und fuer den persoenlichen und privaten Gebrauch weitergeleitet werden.
Eine kommerzielle Nutzung ist ausdruecklich untersagt.
=======================================================================