SR10-037 Microsoft - Sårbarhet i VBScript kan tillåta fjärrexekvering av kod
En sårbarhet har upptäckts i VBScript som kan tillåta fjärrexekvering av kod via Internet Explorer.
Publicerad: 2010-03-02 10:53
Problembeskrivning
CVE-referens: -
En sårbarhet har upptäckts i VBScript som kan tillåta fjärrexekvering av kod. Genom att lura en användare att besöka en hemsida och trycka på F1 i en speciellt riggad dialogruta kan en angripare exekvera godtycklig kod med samma rättigheter som användaren.
Sårbarheten påverkar Internet Explorer 6, 7 och 8.
En temporär lösning är att avaktivera "active scripting" i Internet Explorer eller ändra rättigheterna på winhlp32.exe enligt instruktioner i Microsofts säkerhetsmeddelande.
Sårbarheten upptäcktes av Maurycy Prodeus.
Påverkade versioner
-
Windows 2000 Service Pack 4
-
Windows XP Service Pack 2, Service Pack 3
-
Windows XP Professional x64 Edition Service Pack 2
-
Windows Server 2003 Service Pack 2
-
Windows Server 2003 x64 Edition Service Pack 2
![[Sitic]](http://www.sitic.se/headerimages/siticlogo.png)

