Microsoft Internet Explorer 6.0 SP1 における任意のコードを実行される脆弱性
タイトル Microsoft Internet Explorer 6.0 SP1 における任意のコードを実行される脆弱性
概要

Microsoft Internet Explorer 6.0 SP1 には、サービス運用妨害 (DoS) 状態となる、および任意のコードを実行される脆弱性が存在します。

想定される影響 第三者により、以下を含む COM オブジェクトを ActiveX コントロールとしてインスタンス化されることで、メモリ破損を誘発され、サービス運用妨害 (DoS) 状態にされる、および任意のコードを実行される可能性があります。 (1) imskdic.dll (Microsoft IME) (2) chtskdic.dll (Microsoft IME) (3) msoe.dll (Outlook)
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2006年8月16日0:00
登録日 2012年9月25日15:35
最終更新日 2012年9月25日15:35
CVSS2.0 : 危険
スコア 7.5
ベクター AV:N/AC:L/Au:N/C:P/I:P/A:P
影響を受けるシステム
マイクロソフト
Microsoft Internet Explorer 6.0 SP1 およびその他のバージョン
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
変更履歴
No 変更内容 変更日
0 [2012年09月25日]
  掲載
2018年2月17日10:37

NVD脆弱性情報
CVE-2006-4193
概要

Microsoft Internet Explorer 6.0 SP1 and possibly other versions allows remote attackers to cause a denial of service and possibly execute arbitrary code by instantiating COM objects as ActiveX controls, including (1) imskdic.dll (Microsoft IME), (2) chtskdic.dll (Microsoft IME), and (3) msoe.dll (Outlook), which leads to memory corruption. NOTE: it is not certain whether the issue is in Internet Explorer or the individual DLL files.

公表日 2006年8月17日10:04
登録日 2021年1月29日15:43
最終更新日 2021年7月23日21:55
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:microsoft:ie:6.0:sp2:*:*:*:*:*:*
cpe:2.3:a:microsoft:internet_explorer:6.0:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:ie:6.0:sp1:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧