Popis
V aplikaci Microsoft Internet Explorer bylo nalezeno několik závažných chyb. Škodlivé uživatelé mohou tyto chyby zabezpečení zneužít k vynechání bezpečnostních omezení, získání oprávnění, spuštění libovolného kódu nebo získání citlivých informací.
Níže je uveden úplný seznam chyb zabezpečení
- Nepřímý přístup k paměťovým objektům lze vzdáleně využívat prostřednictvím speciálně navrženého webu k provádění libovolného kódu;
- Nesprávné manipulace s paměťovými objekty v motorech skriptů lze vzdáleně využívat prostřednictvím speciálně navrženého webu k provedení libovolného kódu;
- Nesprávné ověření oprávnění lze vzdáleně využívat prostřednictvím speciálně navrženého webu, aby získaly oprávnění;
- Nesprávné odhalení paměti lze vzdáleně využít k získání citlivých informací;
- Nedostatek omezení ASLR v motorech skriptů může být využíván vzdáleně pro získání citlivých informací;
- Nesprávné zveřejnění obsahu paměti v skriptovém engine lze vzdáleně využít prostřednictvím speciálně navrženého webu k získání citlivých informací.
Oficiální doporučení
Související produkty
seznam CVE
seznam KB
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!