Skoči na vsebino

SI-CERT 2008-03 / MS Internet Explorer ranljivost

Zadnji popravek: 18.12.2008

CVE oznaka: CVE-2008-4844

Opis 

Microsoftov brskalnik Internet Explorer vsebuje ranljivost, ki omogoča izvajanje poljubnih ukazov na računalniku. Ranljivost se nahaja v obravnavi XML oznak. Napadalec lahko s podtikanjenim elektronskim sporočilom ali spletno stranjo prevzame nadzor nad računalnikom.

Ranljive verzije:

  • Internet Explorer 6
  • Internet Explorer 7

Rešitev 

Microsoft je 17.12.2008 izdal uradni popravek MS08-078. Uporabnikom svetujemo nameščanje preko Microsoft Update mehanizma.

Povezave

Preberite tudi

SI-CERT 2026-02 / Ranljivost v WordPress vtičniku PixelYourSite

WordPress vtičnik PixelYourSite vsebuje ranljivost z visoko resnostjo, ki omogoča vstavljanje in trajno shranjevanje zlonamerne kode v vsebino spletnega mesta
Več

SI-CERT 2026-01 / Ranljivosti Cisco Catalyst SD-WAN

Prva objava: 25. februar 2026Zadnje urejanje: 26. februar 2026 Povzetek Podjetje Cisco je objavilo več ranljivosti Cisco Catalyst SD-WAN Controller in Cisco Catalyst SD-WAN Manager naprav, ki se že aktivno …
Več

SI-CERT 2025-08 / F5 izpostavljenost izvorne kode

Napadalci so avgusta 2025 pridobili dolgotrajen nepooblaščen dostop do nekaterih notranjih sistemov F5, vključno z razvojnim okoljem za BIG‑IP in platformami za upravljanje inženirskega znanja. Ukradli so občutljive podatke, med njimi del izvorne kode BIG‑IP, in informacije o nerazkritih ranljivostih. Podajamo nasvete za skrbnike F5 sistemov.
Več