BM05-004 - Blixtmeddelande från Sveriges IT-incidentcentrum - Microsoft Internet Explorer
Blixtmeddelande från Sveriges IT-incidentcentrum - Microsoft Internet Explorer
Prioritet: Hög
Sitic id: BM05-004
Datum: 050614
Tid: 23:25
Microsoft Internet Explorer har en sårbarhet i hanteringen av filformatet Portable Network Graphics (PNG).
Problembeskrivning:
En sårbarhet i filformatet PNG möjliggör exekvering av godtycklig kod på det lokala systemet.
Verkan:
En fjärran angripare kan genom att skicka ett mail med en bifogad PNG-fil, eller genom att konstruera en webbsida innehållande en PNG-fil, exekvera godtycklig kod på användarens lokala system med de rättigheter som den lokala användaren besitter.
Påverkade versioner:
Microsoft Internet Explorer 5.01 Service Pack 3
Microsoft Internet Explorer 5.01 Service Pack 4
Microsoft Internet Explorer 6.0
Mer information: http://www.microsoft.com/technet/security/Bulletin/MS05-025.mspx
Uppdatering: http://www.microsoft.com/technet/security/Bulletin/MS05-025.mspx
Incidentrapportering till Sitic: http://www.sitic.se/rapportera_en_incident/index.html
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)