Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.
!!

Vi söker chef till Enheten för operativ cybersäkerhetsförmåga, en viktig roll i arbetet med att utveckla Sveriges förmåga att förebygga och hantera it-incidenter. Sista ansökningsdag är den 19 oktober.

Uppdaterad | Publicerad - Sårbarhet

SR06-056 Microsoft Internet Explorer - sårbar hantering av "object"-taggar

En sårbarhet i Microsoft Internet Explorer kan medge kodexekvering.

Problembeskrivning

CVE-referens: GENERIC-MAP-NOMATCH

Michal Zalewski har upptäckt en sårbarhet i webbläsaren Internet Explorer (IE). Sårbarheten grundar sig i en bristfällig hantering av HTML innehållandes nästlade "object"-taggar. Genom en specialkonstruerad webbsida kan en angripare utnyttja sårbarheten för att genom minneskorruption exekvera godtycklig kod

Påverkade versioner

  • Internet Explorer 6.0

Mer information och programrättningar

http://lists.grok.org.uk/pipermail/full-disclosure/2006-April/045422.html