Descrição
Várias vulnerabilidades sérias foram encontradas no Microsoft Internet Explorer. Usuários mal-intencionados podem explorar essas vulnerabilidades para contornar restrições de segurança, obter privilégios, executar código arbitrário ou obter informações confidenciais.
Abaixo está uma lista completa de vulnerabilidades
- O acesso inadequado a objetos de memória pode ser explorado remotamente através de um site especialmente projetado para executar código arbitrário;
- O manuseio inadequado de objetos de memória nos mecanismos de script pode ser explorado remotamente por meio de um site da Web especialmente projetado para executar código arbitrário;
- A validação de permissões inadequadas pode ser explorada remotamente por meio de um site especialmente projetado para obter privilégios;
- A divulgação indevida de memória pode ser explorada remotamente para obter informações sigilosas;
- A falta de restrições de ASLR nos mecanismos de script pode ser explorada remotamente para obter informações confidenciais;
- A divulgação indevida de conteúdo de memória no mecanismo de script pode ser explorada remotamente por meio de um site da Web especialmente projetado para obter informações confidenciais.
Comunicados originais
Lista de CVE
Lista de KB
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!