SR08-126 MS08-022 - Sårbarheter i VBScript och JScript
Sättet Microsoft Windows avkodar VBScript och JScript när de används på webbsidor, kan leda till att kod exekveras på ett sårbart system.Problembeskrivning
CVE-referens: CVE-2008-0083
Peter Ferrie från Symantec har hittat en sårbarhet i sättet Microsoft Windows avkodar VBScript och JScript när de används på webbsidor. Om en användare luras att besöka en webbplats som innehåller skadlig kod, kan en angripare exekvera kommandon på det sårbara systemet. Dessa kommandon kommer då att köras med samma rättigheter som användaren har.
Påverkade versioner
-
Microsoft Windows 2000 Service Pack 4
-
Windows XP Service Pack 2
-
Windows XP Professional x64 Edition
-
Windows XP Professional x64 Edition Service Pack 2
-
Windows Server 2003 Service Pack 1
-
Windows Server 2003 Service Pack 2
-
Windows Server 2003 x64 Edition
-
Windows Server 2003 x64 Edition Service Pack 2
-
Windows Server 2003 med SP1 för Itanium-baserade system
-
Windows Server 2003 med SP2 för Itanium-baserade system
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)