Skoči na vsebino

SI-CERT 2006-03 / MS Internet Explorer createTextRange() ranljivost

Zadnja sprememba: 27. 3. 2006

Opis

Napaka pri obravnavi podatkov v createTextRange() metodi pri izbirnem gumbu spletnega obrazca lahko povzroči izvedbo poljubne kode na ciljnem sistemu. Ranljivost lahko izrabi napadalec s postavitvijo posebnega spletnega mesta, spremembo obstoječih spletnih mest, ali pošiljanjem HTML vsebine na kakšen drug način.

Ranljive verzije: Internet Explorer 6.x

Rešitev

Microsoft trenutno še dela na popravku. Edina praktična začasna rešitev je onemogočanje Active Scripting podpore v Internet Explorerju. Alternativna rešitev je uporaba drugega spletnega brskalnika (Firefox ali Opera), vendar pa obstaja nevarnost izrabe ranljivosti preko drugih programov ali komponent operacijskega sistema, ki za prikaz HTML vsebine uporabljajo isto komponento.

Povezave

Preberite tudi

SI-CERT 2026-06 / Kritične ranljivosti v Citrix NetScaler ADC in Gateway

Kritične ranljivosti CVE-2026-88771 in CVE-2026-88772 v napravah Citrix NetScaler ADC in NetScaler Gateway lahko neavtenticiranemu napadalcu omogočijo oddaljeno izvajanje poljubne kode. Ranljivosti se že aktivno izkoriščata, zato je priporočljiva takojšnja nadgradnja prizadetih naprav.
Več

SI-CERT 2026-05 / Kritična ranljivost v MikroTik RouterOS – MikroTrick

Veriga kritičnih ranljivosti v RouterOS omogoča popolno kompromitacijo MikroTik naprav, ki imajo dostopno SSH storitev. Ranljivosti se že izkorišča v napadih, zato priporočamo takojšnjo namestitev popravkov.
Več

SI-CERT 2026-04 / Kritična ranljivost v WordPress jedru – WP2Shell

Kritična veriga ranljivosti CVE-2026-63030 in CVE-2026-60137 v jedru sistema WordPress lahko napadalcu brez prijave omogoči popoln prevzem spletnega mesta.
Več