Descrição
Várias vulnerabilidades sérias foram encontradas no Microsoft JScript e no VBScript. Usuários mal-intencionados podem explorar essas vulnerabilidades para contornar restrições de segurança, executar código arbitrário ou obter informações confidenciais.
Abaixo está uma lista completa de vulnerabilidades
- O manuseio incorreto de objetos na memória pode ser explorado remotamente através de um site especialmente projetado para executar código arbitrário;
- A falta de restrições ASLR pode ser explorada remotamente através de um site especialmente projetado para contornar as restrições de segurança;
- A divulgação inadequada de conteúdo de memória pode ser explorada localmente por meio de manipulações de memória para obter informações confidenciais.
Detalhes técnicos
Vulnerabilidade (1) relacionada à maneira como os objetos de memória lidam no Internet Explorer.
Comunicados originais
Lista de CVE
Lista de KB
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!