Descrição
Várias vulnerabilidades sérias foram encontradas no Microsoft Internet Explorer e no Edge. Usuários mal-intencionados podem explorar essas vulnerabilidades para obter privilégios ou executar código arbitrário.
Abaixo está uma lista completa de vulnerabilidades
- O manuseio inadequado de objetos de memória no mecanismo VBScript pode ser explorado remotamente por meio de um conteúdo da Web especialmente projetado para executar código arbitrário;
- A falta de imposição de políticas entre domínios pode ser explorada remotamente por meio de um conteúdo da Web especialmente projetado para obter privilégios;
- Manipulação de objetos de memória inadequada pode ser explorada remotamente através de um conteúdo da web especialmente projetado para executar código arbitrário;
- O manuseio inadequado de objetos de memória no Chakra JavaScript pode ser explorado remotamente por meio de um conteúdo da Web especialmente projetado para executar código arbitrário.
Detalhes técnicos
Para atenuar a vulnerabilidade (1), você pode restringir o acesso ao VBScript.dll
Comunicados originais
Lista de CVE
Lista de KB
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!