Beskrivelse: H D Moore har fundet en sårbarhed i Microsoft Windows, som kan udnyttes af ondsindede personer til at kompromittere en brugers system.
Sårbarheden skyldes en fejl i Windows Shell og eksponeres via "setSlice()" metoden i WebViewFolderIcon ActiveX-kontrollen (webvw.dll). Dette kan f.eks. udnyttes via Internet Explorer af et ondsindet website til at korrumpere hukommelsen ved at supplere specielt udformede argumenter til "setSlice()" metoden.
Succesfuld udnyttelse muliggør eksekvering af vilkårlig kode.
NOTE: Exploit-kode er offentligt tilgængelig.
Sårbarheden er bekræftet på et fuldt opdateret system med Internet Explorer 6.0 og Microsoft Windows XP SP2. Andre versioner kan også være berørte.
Do you have this product installed on your home computer? Scan using the free Personal Software Inspector. Check if a vulnerable version is installed on computers in your corporate network, using the Network Software Inspector.
Forløb: 29-09-2006: Tilføjede yderligere information fra Microsoft. Tilføjede link til Microsofts advisory og opdaterede løsningen. Opdaterede berørt software.
10-10-2006: Producenten udgiver patches. Opdaterede løsning og original advisory.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.