Descrição
Várias vulnerabilidades sérias foram encontradas nos navegadores da Microsoft. Usuários mal-intencionados podem explorar essas vulnerabilidades para falsificar a interface do usuário, executar código arbitrário ou obter informações confidenciais.
Abaixo está uma lista completa de vulnerabilidades
- Um manuseio inadequado de objetos de memória pode ser explorado através de um conteúdo especialmente projetado para executar código arbitrário;
- A falta de restrições de portas pode ser explorada remotamente por meio de um conteúdo especialmente projetado para induzir o usuário a se conectar ao sistema remoto;
- Múltiplas vulnerabilidades de corrupção de memória podem ser exploradas remotamente através de um conteúdo especialmente projetado para executar código arbitrário;
- Uma validação imprópria de condições específicas do usuário no Filtro XSS pode ser explorada remotamente por meio de um conteúdo especialmente projetado para obter informações confidenciais;
- A falta de restrições de conteúdo HTTP pode ser explorada remotamente por meio de um conteúdo especialmente projetado para falsificar a interface do usuário.
Comunicados originais
Lista de CVE
Lista de KB
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!