BM05-005 - Blixtmeddelande från Sveriges IT-incidentcentrum - Microsoft Windows
Blixtmeddelande från Sveriges IT-incidentcentrum - Microsoft Windows
Prioritet: Hög
Sitic id: BM05-005
Datum: 050614
Tid: 23:50
Microsoft Windows funktion HTML Help innehåller en sårbarhet.
Problembeskrivning:
En sårbarhet i funktionen "HTML Help" i Microsoft Windows möjliggör exekvering av godtycklig kod på det lokala systemet.
Verkan:
En fjärran angripare kan genom att konstruera en webbsida som innehåller "HTML Help"-funktioner, exekvera godtycklig kod på användarens lokala system med de rättigheter som den lokala användaren besitter. Denna sårbarhet återfinns i operativsystemet Windows och inte i applikationen Internet Explorer.
Påverkade versioner:
Microsoft Windows 2000 Service Pack 3
Microsoft Windows 2000 Service Pack 4
Microsoft Windows 2003
Microsoft Windows 2003 Service Pack 1
Microsoft Windows XP Service Pack 1
Microsoft Windows XP Service Pack 2
Mer information: http://www.microsoft.com/technet/security/Bulletin/MS05-026.mspx
Uppdatering: http://www.microsoft.com/technet/security/Bulletin/MS05-026.mspx
Incidentrapportering till Sitic: http://www.sitic.se/rapportera_en_incident/index.html
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)