| Microsoft Internet Explorer VML Buffer Overflow |
|
|
| Sistemas Operativos Implicados: | Windows XP/NT/2K/Me/98/95 |
| Aplicações Implicadas: | MS Internet Explorer |
I. Sumário
Microsoft Internet Explorer (IE) falha no tratamento correcto de tags
Vector Makup Language (VML). Este problema leva a uma vulnerabilidade
buffer overflow, que pode permitir a um atacante remoto a
execução de código arbitrário.
II. Descrição
Caso um utilizador seja persuadido a abrir um
documento HTML especialmente manipulado, por exemplo uma página
web, ou uma mensagem de correio electrónico HTML, um atacante
remoto poderá executar código arbitrário com os
privilégios do utilizador que esteja a correr o Internet
Explorer.
IV. Referências
US-CERT
http://www.us-cert.gov/cas/techalerts/TA06-262A.html
Microsot Security Advisory
http://www.microsoft.com/technet/security/advisory/925568.mspx
O CERT.PT tem como missão contribuir para o esforço de cibersegurança nacional nomeadamente no tratamento e coordenação da resposta a incidentes, na produção de alertas e recomendações de segurança e na promoção de uma cultura de segurança em Portugal.
Av. do Brasil 101
1700-066 Lisboa
Portugal
Tel: +351 218440177 (9h30-12h30, 14h00-17h30; GMT)
Fax: +351 218472167
email:
pgp: 342A 17BA DF71 E193 6871 0357 8BDE A247 C523 AAE7