SR08-192 MS08-31 - Microsoft Internet Explorer sårbart
Nyckelord:
Microsoft
Två sårbarheter har upptäcks i Internet Explorer, Effektivt utnyttjande kan leda till kodexekvering.
Problembeskrivning
CVE-referens: CVE-2008-1442 CVE-2008-1544
Sebastian Apelt och Peter Vreugdenhil har upptäckt två sårbarheter i Internet Explorer. Sårbarheterna kan utnyttjas till att köra godtycklig kod på det sårbara systemet.
Den ena sårbarheten (CVE-2008-1442) beror på brist i hanteringen av speciella metoder för att kalla på HTML-objekt.Den andra sårbarheten (CVE-2008-1544) beror på brister i hanteringen av vissa "request headers".
Microsoft klassar sårbarheterna som: "Moderate" till "Critical", beroende på versionen av Internet Explorer samt operativsystem och servicepack.
Påverkade versioner
-
Microsoft Internet Explorer 5.01
-
Microsoft Internet Explorer 6 Service Pack 1
-
Microsoft Internet Explorer 6
-
Microsoft Internet Explorer 7
-
Påverkade operativsystem:
-
Microsoft Windows 2000 Service Pack 4
-
Microsoft Windows XP Service Pack 2
-
Microsoft Windows XP Service Pack 3
-
Microsoft Windows XP Professional x64 Edition
-
Microsoft Windows XP Professional x64 Edition Service Pack 2
-
Microsoft Windows Server 2003 Service Pack 1
-
Microsoft Windows Server 2003 Service Pack 2
-
Microsoft Windows Server 2003 x64 Edition
-
Microsoft Windows Server 2003 x64 Edition Service Pack 2
-
Microsoft Windows Server 2003 SP1 (Itanium)
-
Microsoft Windows Server 2003 SP2 (Itanium)
-
Microsoft Windows Vista
-
Microsoft Windows Vista Service Pack
-
Microsoft Windows Vista x64 Edition
-
Microsoft Windows Vista x64 Edition Service Pack 1
-
Microsoft Windows Server 2008 (32-bit)
-
Microsoft Windows Server 2008 (x64)
-
Microsoft Windows Server 2008 (Itanium)
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)