Microsoft Windows, OLE automatizace - poškození paměti
12.02.2008Byla nalezena zranitelnost v systému Microsoft Windows, která může být zneužita ke kompromitaci uživatelova sytému. Zranitelnost je zaviněna VBScriptovým a JScriptovým enginem, během práce s určitými skriptovými žádostmi při používání OLE (Objektové linkování a vkládání) automatizace. Toto dává útočníkovi možnost poškodit heap paměť. Úspěšný útok umožňuje spuštění libovolného kódu například při návštěvě zákeřné webové stránky. Uživatelé, jejichž účty mají nastaveny nižší oprávnění na systému mohou být zasažení méně než uživatelé s administrátorským přístupem.
Zpět