Descrição
Várias vulnerabilidades sérias foram encontradas no Microsoft Internet Explorer e no Microsoft Edge. Usuários mal-intencionados podem explorar essas vulnerabilidades para obter privilégios, executar código arbitrário, ignorar restrições de segurança e obter informações confidenciais.
Abaixo está uma lista completa de vulnerabilidades:
- Uma manipulação indevida de objetos na memória em navegadores da Microsoft pode ser explorada remotamente através de um site especialmente projetado para executar código arbitrário;
- Um acesso incorreto a objetos na memória no Microsoft Edge pode ser explorado remotamente através de um site especialmente projetado para executar código arbitrário;
- Um manuseio inadequado de objetos na memória nos mecanismos JScript e VBScript no Internet Explorer pode ser explorado remotamente por meio de um site especialmente criado para executar código arbitrário;
- Um acesso incorreto a objetos na memória do Internet Explorer pode ser explorado remotamente através de um site especialmente projetado para executar código arbitrário;
- Uma validação inadequada de documentos na Política de Segurança de Conteúdo do Microsoft Edge pode ser explorada remotamente através de certos documentos especialmente projetados para induzir o usuário a carregar uma página da Web com conteúdo malicioso;
- Um manuseio incorreto de objetos na memória no mecanismo de script do Chakra pode ser explorado remotamente através de um site especialmente projetado para obter informações confidenciais;
- Uma aplicação indevida de diretivas entre domínios no Internet Explorer pode ser explorada remotamente por meio de um site especialmente projetado para obter privilégios.
Comunicados originais
Lista de CVE
Lista de KB
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!