Internet Explorer (na Win XP SP2 nevyjímaje), vykonání libovolného kódu
19.08.2004Byla oznámena zranitelnost www prohlížeče Microsoft Internet Explorer umožňující vzdálenému útočníkovi v konečném důsledku vykonání libovolného kódu pomocí umístění spustitelného programu do startup adresáře. Nutná je spolupráce uživatele, která může spočívat pouze v jediném kliknutí. Dle původního oznámení byla zranitelnost potvrzena i na plně zazáplatovaném systému Win XP SP1 i SP2 s Internet Explorerem 6.0. Řešením je vypnutí aktivního skriptování.
Zpět