Descrição
Várias vulnerabilidades sérias foram encontradas no Microsoft Internet Explorer. Usuários mal-intencionados podem explorar essas vulnerabilidades para ignorar restrições de segurança, executar código arbitrário ou obter informações confidenciais.
Abaixo está uma lista completa de vulnerabilidades
- Múltiplas vulnerabilidades de corrupção de memória podem ser exploradas remotamente através de um site especialmente projetado para executar código arbitrário;
- Layout incorreto do espaço de endereçamento O uso aleatório pode ser explorado remotamente através de um site especialmente projetado para contornar as restrições de segurança;
- Uma vulnerabilidade desconhecida pode ser explorada remotamente através de um arquivo especialmente projetado,
Detalhes técnicos
Para explorar (3), o invasor deve primeiro aproveitar outra vulnerabilidade para causar a execução de código no IE com o EPM. Que mal-intencionado pode executar o Excel, Notepad, PowerPoint ou outro com um parâmetro de linha de comando inseguro. Outra parte das atualizações para esta vulnerabilidade listadas em KLA10646, KLA10645
Comunicados originais
Lista de CVE
Lista de KB
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com