Разделы

Безопасность Цифровизация Бизнес-приложения

В Internet Explorer найдена критическая уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в браузере Microsoft Internet Explorer, которая позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость обнаружена в библиотеке MDT2DD.DLL при инициализации COM объектов, которые не предполагались быть инициализированными в Internet Explorer. Удаленный пользователь может с помощью специально сформированной Web страницы повредить память и выполнить произвольный код на целевой системе с привилегиями текущего пользователя.

«Дыре» присвоен ретинг опасности «критическая». Уязвимы Internet Explorer 5.01 Service Pack 4, Internet Explorer 5.5 Service Pack 2 и Internet Explorer 6. Для использования уязвимости нет эксплойта. Для решения проблемы установите исправление с сайта производителя, сообщил Securitylab.