Beskrivelse: Der er rapporteret nogle sårbarheder i Internet Explorer, som kan udnyttes af ondsindede personer til at kompromittere en brugers system.
1) En fejl eksisterer i Microsoft Multimedia Controls ActiveX-kontrollen (daxctle.ocx) i funktionen "CPathCtl::KeyFrame()". Dette kan udnyttes til at korrumpere hukommelsen ved f.eks. at lokke en bruger til at se et ondsindet HTML-dokument, der supplerer specielt udformede argumenter til ActiveX-kontrollens "KeyFrame()" metode.
Succesfuld udnyttelse muliggør eksekvering af vilkårlig kode.
NOTE: Et semi-fungerende exploit er offentligt tilgængeligt for delvist patchede versioner af Windows 2000. Secunia har dog succesfuldt konstrueret et fuldt fungerende exploit til Windows XP SP2 (fuldt opdateret).
2) En fejl i Microsoft Multimedia Controls ActiveX-kontrollen (daxctle.ocx) i "Spline()" metoden kan udnyttes til at korrumpere hukommelsen.
3) En fejl i fortolkningen af HTML CSS "float" egenskaber kan udnyttes via bestemte layout-kombinationer til at korrumpere hukommelsen. Dette kan udnyttes til at eksekvere vilkårlig kode ved at lokke en bruger til at se en specielt udformet webside.
Do you have this product installed on your home computer? Scan using the free Personal Software Inspector. Check if a vulnerable version is installed on computers in your corporate network, using the Network Software Inspector.
Forløb: 15-09-2006: Tilføjede Microsoft, US-CERT og CVE referencer.
18-09-2006: Tilføjede CVE-reference.
29-09-2006: Opdaterede løsning og tilføjede version 5.01 som berørt.
14-11-2006: Tilføjede yderligere information fra Microsoft. Opdaterede løsningen.
15-11-2006: Tilføjede link til US-CERT. Tilføjede yderligere information fra ZDI.
16-11-2006: Tilføjede CVE-reference og link til US-CERT.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.