Podatność typu use-after-free w Microsoft Internet Explorer 9 i 10 pozwala zdalnemu atakującemu na wykonanie dowolnego kodu poprzez odwiedzenie spreparowanej strony internetowej. Błąd wynika z nieprawidłowego liczenia referencji do obiektów w pamięci, co klasyfikuje go jako krytyczny.
▸ Pokaż oryginał (EN)
Use-after-free vulnerability in Microsoft Internet Explorer 9 and 10 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to an object that (1) was not properly initialized or (2) is deleted, aka "Improper Ref Counting Use After Free Vulnerability."
Podatność powstaje wskutek nieprawidłowego zarządzania cyklem życia obiektów w pamięci przeglądarki — konkretnie błędnego liczenia referencji (improper ref counting). Atakujący może skonstruować stronę internetową, która spowoduje odwołanie się przeglądarki do obiektu, który nie został prawidłowo zainicjalizowany lub został już usunięty z pamięci. Dostęp do zwolnionego obszaru pamięci (use-after-free) może doprowadzić do wykonania kontrolowanego przez atakującego kodu w kontekście procesu przeglądarki.
Atakujący może zdalnie wykonać dowolny kod (RCE) na komputerze ofiary, uzyskując potencjalnie pełną kontrolę nad systemem. Skuteczne wykorzystanie podatności może prowadzić do przejęcia sesji użytkownika, instalacji złośliwego oprogramowania lub dalszego lateral movement w sieci.
Należy zastosować aktualizację zabezpieczeń opisaną w biuletynie Microsoft MS12-077, dostępnym pod adresem: https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-077. Zalecana jest natychmiastowa instalacja patcha dostarczonego przez Microsoft.
Microsoft Internet Explorer 9 i 10 działający na systemach Microsoft Windows Vista, Windows 7 oraz Windows Server 2008
Podatność została opublikowana 12 grudnia 2012 r. i opisana w biuletynie bezpieczeństwa Microsoft MS12-077. US-CERT wydał alert techniczny TA12-346A dotyczący tej podatności.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:HMicrosoft Internet Explorer
APPMicrosoft109Microsoft Windows 7
OSMicrosoftwszystkie wersjeMicrosoft Windows 8
OSMicrosoftwszystkie wersjeMicrosoft Windows Rt
OSMicrosoftwszystkie wersjeMicrosoft Windows Server 2008
OSMicrosoftwszystkie wersjeMicrosoft Windows Server 2012
OSMicrosoftwszystkie wersjeMicrosoft Windows Vista
OSMicrosoftwszystkie wersje
Powiązane podatności
RCE w Windows Server Update Service (WSUS) — deserializacja danych
RCE w Hyper-V RemoteFX vGPU — błąd walidacji wejścia od gościa
RCE w Windows DNS Server — krytyczna podatność SIGRed (CVSS 10.0)
RCE w Microsoft .NET Framework — nieprawidłowa walidacja danych wejściowych
BlueKeep — krytyczny RCE w Remote Desktop Services (RDP)