Descrição
Várias vulnerabilidades sérias foram encontradas no Microsoft Edge e no Microsoft Internet Explorer. Usuários mal-intencionados podem explorar essas vulnerabilidades para contornar restrições de segurança, executar código arbitrário e falsificar a interface do usuário.
Abaixo está uma lista completa de vulnerabilidades:
- Um tratamento inadequado de solicitações de redirecionamento em navegadores da Microsoft pode ser explorado remotamente através de um site especialmente projetado para contornar as restrições de segurança;
- Um acesso indevido a objetos na memória do Internet Explorer pode ser explorado remotamente através de um site especialmente projetado para executar código arbitrário;
- Um manuseio incorreto de objetos na memória no Microsoft Edge pode ser explorado remotamente através de um site especialmente projetado para executar código arbitrário;
- Uma aplicação incorreta da Política de mesma origem para elementos HTML presentes em outras janelas do navegador no Microsoft Edge pode ser explorada remotamente, convencendo um usuário a carregar uma página ou visitar um site para ignorar restrições de segurança;
- Um manuseio inadequado de objetos na memória no mecanismo Chakra JavaScript no Microsoft Edge pode ser explorado remotamente por meio de um site especialmente projetado para executar código arbitrário;
- Uma análise imprópria do conteúdo HTTP nos navegadores da Microsoft pode ser explorada remotamente, convencendo o usuário a clicar em uma URL especialmente projetada para falsificar a interface do usuário;
- Várias vulnerabilidades relacionadas ao manuseio incorreto de objetos na memória no mecanismo JavaScript em navegadores da Microsoft podem ser exploradas remotamente por meio de um site especialmente projetado, documento do Microsoft Office que hospeda o mecanismo de renderização do navegador ou o controle ActiveX marcado como "seguro para inicialização" em um aplicativo a ser executado código arbitrário;
- Várias vulnerabilidades relacionadas ao manuseio incorreto de objetos na memória no mecanismo VBScript no Microsoft Internet Explorer podem ser exploradas remotamente por meio de um site especialmente projetado, documento do Microsoft Office que hospeda o mecanismo de renderização do navegador ou o controle ActiveX incorporado marcado como "seguro para inicialização" em um aplicativo. executar código arbitrário.
Detalhes técnicos
Vulnerabilidade (7), (8) estão relacionadas à renderização em mecanismos JavaScript.
Comunicados originais
- CVE-2017-8594
- CVE-2017-8595
- CVE-2017-8596
- CVE-2017-8598
- CVE-2017-8599
- CVE-2017-8601
- CVE-2017-8602
- CVE-2017-8603
- CVE-2017-8604
- CVE-2017-8605
- CVE-2017-8606
- CVE-2017-8607
- CVE-2017-8608
- CVE-2017-8609
- CVE-2017-8610
- CVE-2017-8611
- CVE-2017-8617
- CVE-2017-8618
- CVE-2017-8619
Lista de CVE
Lista de KB
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!