Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.
Hem Sårbarheter Särskilda råd SR08-192 MS08-31 - Microsoft Internet Explorer sårbart

Nyheter

Prenumerera på RSS/Atom
Mer...

SR08-192 MS08-31 - Microsoft Internet Explorer sårbart

Nyckelord: Microsoft
Två sårbarheter har upptäcks i Internet Explorer, Effektivt utnyttjande kan leda till kodexekvering.

Problembeskrivning

CVE-referens: CVE-2008-1442 CVE-2008-1544

Sebastian Apelt och Peter Vreugdenhil har upptäckt två sårbarheter i Internet Explorer. Sårbarheterna kan utnyttjas till att köra godtycklig kod på det sårbara systemet.

Den ena sårbarheten (CVE-2008-1442) beror på brist i hanteringen av speciella metoder för att kalla på HTML-objekt.

Den andra sårbarheten (CVE-2008-1544) beror på brister i hanteringen av vissa "request headers".

Microsoft klassar sårbarheterna som: "Moderate" till "Critical", beroende på versionen av Internet Explorer samt operativsystem och servicepack.

Påverkade versioner

  • Microsoft Internet Explorer 5.01
  • Microsoft Internet Explorer 6 Service Pack 1
  • Microsoft Internet Explorer 6
  • Microsoft Internet Explorer 7
  • Påverkade operativsystem:
  • Microsoft Windows 2000 Service Pack 4
  • Microsoft Windows XP Service Pack 2
  • Microsoft Windows XP Service Pack 3
  • Microsoft Windows XP Professional x64 Edition
  • Microsoft Windows XP Professional x64 Edition Service Pack 2
  • Microsoft Windows Server 2003 Service Pack 1
  • Microsoft Windows Server 2003 Service Pack 2
  • Microsoft Windows Server 2003 x64 Edition
  • Microsoft Windows Server 2003 x64 Edition Service Pack 2
  • Microsoft Windows Server 2003 SP1 (Itanium)
  • Microsoft Windows Server 2003 SP2 (Itanium)
  • Microsoft Windows Vista
  • Microsoft Windows Vista Service Pack
  • Microsoft Windows Vista x64 Edition
  • Microsoft Windows Vista x64 Edition Service Pack 1
  • Microsoft Windows Server 2008 (32-bit)
  • Microsoft Windows Server 2008 (x64)
  • Microsoft Windows Server 2008 (Itanium)

Mer information och programrättningar

Uppdaterad 2009-06-26 12:55 | Publicerad 2008-06-10 22:51