Descrição
Várias vulnerabilidades sérias foram encontradas em produtos da Microsoft. Usuários mal-intencionados podem explorar essas vulnerabilidades para obter privilégios, executar código arbitrário ou obter informações confidenciais.
Abaixo está uma lista completa de vulnerabilidades
- A inicialização incorreta da memória pode ser explorada remotamente por meio de vetores desconhecidos;
- Manipulação inadequada de buffer pode ser explorada remotamente através de vetores desconhecidos;
- Manipulação de memória inadequada pode ser explorada remotamente através de um aplicativo especialmente projetado;
- Validação indevida de dados pode ser explorada remotamente através de uma aplicação especialmente projetada e outros vetores desconhecidos;
- O saneamento incorreto dos URLs pode ser explorado remotamente por meio de um URL especialmente projetado;
- A validação incorreta do usuário pode ser explorada localmente por meio de um hijack de DLL.
Comunicados originais
Lista de CVE
Lista de KB
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!