Microsoft латает дыры в Internet Explorer

31/07/2004 23:12

Microsoft выпустила обновление для Internet Explorer версий 5.01, 5.5 и 6. Обновление закрывает три обнаруженных ранее уязвимости, позволяющих провести DoS (Denial of Service) атаку или скомпроментировать систему пользователя. Первая уязвимость позволяла обходить зональные ограничения в Internet Explorer. Вторая ошибка возникала из-за беззнакового целого при обработке BMP файлов и позволяла выполнить произвольный код. Хотя, эта уязвимость была уже исправлена в предыдущем сервис-паке для Internet Explorer. И, наконец, третья ошибка - ошибка при проверке границ буфера при обработке GIF изображений, также позволяющая выполнить произвольный код на уязвимой системе.
Microsoft Advisory, Secunia Advisory