Internet Explorer "object" Tag Memory Corruption Vulnerability
[B]Отказ в обслуживании в Microsoft Internet Explorer
MSIE (mshtml.dll) OBJECT tag vulnerability[/B]
[B]Программа:[/B] Microsoft Internet Explorer 6.x
[B]Опасность:[/B] Средняя
[B]Наличие эксплоита:[/B] Да
[B]Описание:[/B]
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании.
Уязвимость существует в библиотеке mshtml.dll при обработке тега OBJECT. Удаленный пользователь может с помощью специально сформированной Web страницы вызвать отказ в обслуживании браузера. Примеры:
[CODE]http://lcamtuf.coredump.cx/iedie2-1.html (eax=0x0, instant dereference)
http://lcamtuf.coredump.cx/iedie2-2.html (bogus esi on reload/leave)
http://lcamtuf.coredump.cx/iedie2-3.html (page fault on browser close)
http://lcamtuf.coredump.cx/iedie2-4.html (bogus esi on reload/leave)[/CODE]
URL производителя: [url]www.microsoft.com[/url]
[B]Решение:[/B] Способов устранения уязвимости не существует в настоящее время.
Источник: [URL="http://www.securitylab.ru/vulnerability/266152.php"]securitylab.ru[/URL]