21 07 2015
Erityisesti Windows Phone -matkapuhelimissa käytössä olevasta MS IE Mobile -selaimesta on löytynyt neljä nollapäivähaavoittuvuutta. Haavoittuvuuksien onnistunut hyväksikäyttö mahdollistaa hyökkääjän ohjelmakoodin suorittamisen kohdejärjestelmässä
Haavoittuvuudet liittyvät Internet Explorer Mobilen puutteelliseen tapaan käsitellä HTML-taulukoita sekä CAttrArray-, CCurrentStyle- ja CTreePos-objekteja. Hyökkääjän tulee pystyä houkuttelemaan käyttäjä avaamaan haitallisesti muotoiltu tiedosto tai www-sivu.
Nollapäivähaavoittuvuuksiin ei julkaisuhetkellä ole saatavissa korjauspäivitystä.
Rajoituskeinoja:
E-Karjalan ICT-Palvelut.net Oy
Käytämme evästeitä. Lisätiedot. Tarkempi selvitys Traficomin jutusta tai täältä.