BM03-005 - Blixtmeddelande från Sveriges IT-incidentcentrum - Internet Explorer 2
Prioritet: Hög
Microsoft har släppt en säkerhetsuppdatering till Internet Explorer och katogiserar denna uppdatering som "Critical". Förutom att åtgärda de nyligen upptäckta säkerhetsbristerna i Internet Explorer täpper uppdateringen till två nyligen upptäckta säkerhetshål.
Problembeskrivning:
Nr 1. På grund av otillräcklig kontroll av HTML kod som tas emot från en webbserver kan minnesområden skrivas över och kod exekveras utan användarens vetskap.
Nr 2. En brist i hur Internet Explorer har implementerat dialogrutan "spara mål som" gör det möjligt att exekvera kod på en användares maskin genom specialdesignad HTML kod.
Verkan:
Fientlig kod kan exekveras på användarnas maskiner genom att användare surfar till webbservrar med specialdesignad HTML-kod eller får HTML-formaterade mail till sin e-postadress. Denna kod kan i sin tur leda till att virus, trojaner eller maskar installeras och sprids vidare till andra datorer.
Påverkade versioner:
Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 5.5
Microsoft Internet Explorer 6.0
Microsoft Internet Explorer 6.0 för Windows Server 2003
Mer information och uppdatering:
http://www.microsoft.com/technet/security/bulletin/MS03-020.asp
http://www.microsoft.com/security/security_bulletins/ms03-020.asp
http://www.kb.cert.org/vuls/id/679556
http://www.eeye.com/html/Research/Advisories/AD20030604.html
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)