Luka w obsłudze tagu
2006-05-02 13:49; Bezpieczeństwo; źródło: hacking.pl
W przeglądarce Internet Explorer została wykryta luka, prawdopodobnie pozwalająca na wykonanie dowolnego kodu.
Luka związana jest z nieprawidłową obsługą zagnieżdżonych tagów "object". Poprzez załadowanie odpowiednio spreparowanej strony można na przeglądarce wymusić nieprawidłowe zarządzanie pamięcią. Jest prawdopodobne, że można tak dobrać kod HTML, że system wykona zadany ciąg instrukcji.
Luka związana jest z nieprawidłową obsługą zagnieżdżonych tagów "object". Poprzez załadowanie odpowiednio spreparowanej strony można na przeglądarce wymusić nieprawidłowe zarządzanie pamięcią. Jest prawdopodobne, że można tak dobrać kod HTML, że system wykona zadany ciąg instrukcji.



