Descrição
Várias vulnerabilidades sérias foram encontradas no Microsoft Internet Explorer e no Edge. Usuários mal-intencionados podem explorar essas vulnerabilidades para executar código arbitrário ou obter informações confidenciais.
Abaixo está uma lista completa de vulnerabilidades
- Um manuseio inadequado de objetos de memória pode ser explorado remotamente através de um conteúdo especialmente projetado para executar código arbitrário ou obter informações confidenciais;
- Um manuseio inadequado do conteúdo da página pode ser explorado remotamente por meio de um conteúdo especialmente projetado para obter informações confidenciais;
- Uma manipulação indevida de objetos de memória no mecanismo Chakra JavaScript pode ser explorada remotamente por meio de um conteúdo especialmente projetado para executar código arbitrário.
Detalhes técnicos
Para mitigar a vulnerabilidade №1, remova o Microsoft EDGE da associação de tipo de arquivo padrão do leitor de PDF
Para explorar a vulnerabilidade №2, um invasor precisa ter credenciais de logon válidas e ser capaz de fazer logon localmente
Comunicados originais
Lista de CVE
Lista de KB
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!