Popis
V aplikaci Microsoft Internet Explorer bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít k vynechání bezpečnostních omezení, ke spuštění libovolného kódu nebo k získání citlivých informací.
Níže je uveden úplný seznam chyb zabezpečení
- Nepřímý přístup k objektům paměti lze vzdáleně využívat prostřednictvím speciálně vytvořeného webového obsahu pro spuštění libovolného kódu
- Nesprávná manipulace s pamětí v motorech VBScript a JScript může být vzdáleně využívána prostřednictvím speciálně navrženého webového obsahu nebo ovládacího prvku ActiveX ke spuštění libovolného kódu;
- Nesprávné odhalení obsahu paměti lze vzdáleně využívat prostřednictvím speciálně vytvořeného webového obsahu pro získání citlivých informací;
- Nesprávné uspořádání adresového prostoru Náhodnost lze vzdáleně využívat prostřednictvím speciálně navrženého webového obsahu k vynechání bezpečnostních omezení.
Technické údaje
K omezení zranitelnosti (2) lze omezit přístup k souborům VBScript.dll a JScript.dll. Další podrobnosti naleznete v původním poradenství.
Oficiální doporučení
Související produkty
seznam CVE
seznam KB
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!