Beskrivelse: Jeffrey van der Stad har rapporteret en sårbarhed i Internet Explorer, som kan udnyttes af ondsindede personer til at kompromittere en brugers system.
Sårbarheden skyldes en uspecificeret fejl under håndteringen af .HTA-applikationer og muliggør eksekvering af .HTA-applikationer på brugerens system uden brugerinteraktion (f.eks. når et ondsindet website besøges).
Sårbarheden er rapporteret i Internet Explorer 6.0, men andre versioner kan også være berørte.
Do you have this product installed on your home computer? Scan using the free Personal Software Inspector. Check if a vulnerable version is installed on computers in your corporate network, using the Network Software Inspector.
Internet Explorer 6 SP1 på Windows 98, Windows 98 SE eller Windows ME:
Patches er tilgængelige via Microsoft Update websitet eller Windows Update websitet.
Rapporteret af / Kredit: Jeffrey van der Stad
Forløb: 28-03-2006: Tilføjede CVE-reference.
11-04-2006: Opdaterede løsningen. Tilføjede link til Microsoft sikkerheds-bulletin.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.