Descrição
Várias vulnerabilidades sérias foram encontradas no Microsoft Internet Explorer e no Edge. Usuários mal-intencionados podem explorar essas vulnerabilidades para executar código arbitrário, obter informações confidenciais ou obter privilégios.
Abaixo está uma lista completa de vulnerabilidades
- Um manuseio inadequado de objetos de memória pode ser explorado remotamente através de um conteúdo especialmente projetado para executar código arbitrário;
- Uma manipulação indevida de objetos de memória no mecanismo Chakra JavaScript pode ser explorada remotamente por meio de um conteúdo especialmente projetado para executar código arbitrário;
- O manuseio inadequado de objetos de memória pode ser explorado remotamente por meio de um conteúdo especialmente projetado para obter informações confidenciais;
- A falta de restrições de armazenamento de dados de credenciais pode ser explorada localmente por meio da coleta de despejo de memória para obter informações confidenciais;
- A falta de restrições de segurança de espaço de nomes privado pode ser explorada remotamente para obter privilégios;
- Uma validação inadequada pode ser explorada remotamente por meio de um conteúdo especialmente projetado para contornar as restrições de segurança.
Comunicados originais
Lista de CVE
Lista de KB
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!