Microsoft Internet Explorer, spuštění cizího kódu
20.09.2006Byla nalezena a potvrzena zranitelnost plně záplatovaného Internet Exploreru verze 6.0 na Microsoft Windows XP SP2 (ostatní verze prohlížeče mohou být též postiženy), která je způsobena chybou při zpracování dokumentů ve VML (Vector Markup Language). Podstrčením zákeřně upraveného VML dokumentu může útočník kompromitovat uživatelův systém. Údajně je tato chyba již na internetu zneužívána, Secunia proto doporučuje nenavštěvovat nedůvěryhodné webové stránky a/nebo deaktivovat Active Scripting v prohlížeči, což by mělo stačit k prevenci proti již známému exploitu.
Zpět