Uppdaterad | Publicerad
SR10-037 Microsoft - Sårbarhet i VBScript kan tillåta fjärrexekvering av kod
En sårbarhet har upptäckts i VBScript som kan tillåta fjärrexekvering av kod via Internet Explorer.
Problembeskrivning
CVE-referens:-
En sårbarhet har upptäckts i VBScript som kan tillåta fjärrexekvering av kod. Genom att lura en användare att besöka en hemsida och trycka på F1 i en speciellt riggad dialogruta kan en angripare exekvera godtycklig kod med samma rättigheter som användaren.
Sårbarheten påverkar Internet Explorer 6, 7 och 8.
En temporär lösning är att avaktivera "active scripting" i Internet Explorer eller ändra rättigheterna på winhlp32.exe enligt instruktioner i Microsofts säkerhetsmeddelande.
Sårbarheten upptäcktes av Maurycy Prodeus.
Påverkade versioner
- Windows 2000 Service Pack 4
- Windows XP Service Pack 2, Service Pack 3
- Windows XP Professional x64 Edition Service Pack 2
- Windows Server 2003 Service Pack 2
- Windows Server 2003 x64 Edition Service Pack 2
Mer information och programrättningar
http://www.microsoft.com/technet/security/advisory/981169.mspx?pubDate=2010-03-01
http://www.vupen.com/english/advisories/2010/0485