Программа: Microsoft Internet Explorer 6.x, 7.x
Опасность: Высокая
Наличие эксплоита: Нет
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольный код на целевой системе.
1. Уязвимость существует из-за ошибки при инициализации COM объектов, не предназначенных для использования в Microsoft Internet Explorer. Удаленный пользователь может с помощью специально сформированной Web страницы выполнить произвольный код на целевой системе.
2. Уязвимость существует из-за некорректной обработки CSS тега. Удаленный пользователь может с помощью специально сформированной Web страницы вызвать повреждение памяти и выполнить произвольный код на целевой системе.
3. Уязвимость существует из-за ошибки при установке языкового пакета. Удаленный пользователь может с помощью специально сформированной Web страницы выполнить произвольный код на целевой системе.
4. Уязвимость существует из-за ошибки при работе с некорректно инициализированными или уже удаленными объектами. Удаленный пользователь может с помощью специально сформированной Web страницы выполнить произвольный код на целевой системе.
5. Уязвимость существует из-за ошибки при отображении страницы, для которой была отменена загрузка. Удаленный пользователь может подменить содержимое страницы и произвести спуфинг-атаку или выполнить произвольный код на системе.
6. Уязвимость существует из-за ошибки в компоненте Microsoft Speech API 4. Удаленный пользователь может с помощью специально сформированной Web страницы выполнить произвольный код на целевой системе.