Popis
V aplikaci Microsoft Internet Explorer verze 6-11 bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít k odmítnutí služby, ke spuštění libovolného kódu, k obejití mechanismu ochrany karantény, k získání citlivých informací, k úpravě dat relace TLS nebo ke čtení místních souborů.
Níže je uveden úplný seznam chyb zabezpečení
-
Vektory vztahující se k neznámým aplikacím mohou být zneužívány k odmítnutí služby prostřednictvím vytvořených webových stránek
-
Vektory vztahující se k neznámým aplikacím mohou být využívány k provádění libovolného kódu s oprávněním střední integrity a obejitím mechanismu ochrany proti písku
-
Použití-after-free na CMarkup :: CreateInitialMarkup funkce.
- Ověření certifikátu X.509 chybí v nedávné renegociaci v SChannel
Oficiální doporučení
Související produkty
seznam CVE
seznam KB
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com