Etiquetas META especialmente diseñadas provocan Denegación de Servicio en Internet Explorer
|
Vulnerability classification
|
Property |
Value |
Confidence level |
tested |
Impact |
Denegación de Servicio |
Dificulty |
Principiante |
Required attacker level |
Acceso remoto sin cuenta a un servicio estandar |
System information
|
Property |
Value |
Affected manufacturer |
Microsoft |
Affected software |
Internet Explorer 6.0 SP1 |
Description
|
Se ha descubierto una vulnerabilidad en la versión 6.0 SP1 de Internet Explorer. La vulnerabilidad se da en la librería mshtml.dll y reside en el parseo de etiquetas META.
La explotación de esta vulnerabilidad podría permitir a un atacante remoto provocar una denegación de servicio de Internet Explorer mediante una página Web que contenga etiquetas META especialmente diseñadas si la víctima visualiza dicha página. |
Solution
|
De momento, no existe parche oficial para esta vulnerabilidad.
Recomendamos visitar periódicamente la web del proveedor:
http://www.microsoft.com |
Standar resources
|
Property |
Value |
CVE |
CAN-2004-0479 |
BID |
NULL |
Other resources
|
Securiteam Windows focus
http://www.securiteam.com/windowsntfocus/5DP0B20CUW.html |