Popis
V Microsoft JScript a VBScript bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít k vynechání bezpečnostních omezení, ke spuštění libovolného kódu nebo k získání citlivých informací.
Níže je uveden úplný seznam chyb zabezpečení
- Nesprávné zacházení s objekty v paměti může být vzdáleně využíváno prostřednictvím speciálně navrženého webu k provedení libovolného kódu;
- Nedostatek omezení ASLR lze vzdáleně využívat prostřednictvím speciálně navržených webových stránek k vynechání bezpečnostních omezení;
- Nesprávné odhalení obsahu paměti lze lokálně využít pomocí manipulace s pamětí pro získání citlivých informací.
Technické údaje
Chyba zabezpečení (1) souvisí s tím, jakým způsobem jsou v aplikaci Internet Explorer zpracovávány paměťové objekty.
Oficiální doporučení
Související produkty
seznam CVE
seznam KB
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!