SR10-023 Microsoft - Sårbarhet i Internet Explorer kan leda till informationsläckage
En ny sårbarhet har upptäckts i Internet Explorer som kan leda till informationsläckage om en användare besöker en speciellt riggad webbsida.Problembeskrivning
CVE-referens: CVE-2010-0255
En ny sårbarhet har upptäckts i Microsoft Internet Explorer som kan leda till att filer på en användares dator kan läsas om användaren besöker en speciellt riggad webbsida.
Det finns för närvarande ingen programrättning tillgänglig för denna sårbarhet. För att minska risken att drabbas rekommenderar Microsoft användare att sätta säkerhetszonerna för internet och lokalt intranät till "hög".
För användare av Microsoft Vista och senare kan risken för att drabbas av sårbarheten minskas om skyddat läge ("Protected Mode") aktiveras i Internet Explorer.
För närvarande finns ingen programrättning att tillgå. Microsoft förväntas komma med en programrättning för sårbarheten i februari månads säkerhetsuppdateringar för Windows. En lösning kan vara att använda en annan webbläsare tills dess en programrättning finns tillgänglig.
Påverkade versioner
-
Internet Explorer - alla versioner
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)