Tato služba může obsahovat Google překlady. Společnost Google odmítá veškerou odpovědnost za překlad, doslovný i předpokládaný, včetně veškerých záruk aktuálnosti, spolehlivosti a veškerých záruk předpokládané zobchodovatelnosti, vhodnosti pro daný účel a neporušení práv. Web Kaspersky Lab byl přeložen překládacím softwarem založeným na Google Translate. Bylo vynaloženo přiměřené úsilí, aby byl zajištěn přesný překlad, avšak žádný automatický překlad není dokonalý a není určen k nahrazení lidských překladatelů. Překlady jsou poskytovány jako služba uživatelům webových stránek a jsou poskytovány „tak jak jsou“. Neexistuje žádná záruka jakéhokoliv druhu, na vyjádřený nebo předpokládaný překlad, na přesnost nebo správnost překladů. Některý obsah (například obrázky, videa, Flash atd.) Nemusí být přesně přeložen z důvodu omezení překladového softwaru.
Kaspersky ID:
KLA10720
Detekováno:
08/22/1970
Aktualizováno:
12/11/2015

Popis

V aplikaci Microsoft Internet Explorer & Edge bylo nalezeno několik závažných chyb. Uživatelé se zlými úmysly mohou tyto chyby zabezpečení zneužít ke zneužití uživatelského rozhraní, vynechání bezpečnostních omezení, zavádění nebo spuštění libovolného kódu, získání oprávnění nebo získání citlivých informací.

Níže je uveden úplný seznam chyb zabezpečení

  1. Nepřímý přístup k objektům paměti lze vzdáleně využívat prostřednictvím speciálně vytvořeného webového obsahu pro spuštění libovolného kódu;
  2. Nedostatek vynucování typu obsahu lze vzdáleně využít prostřednictvím speciálně vytvořeného webového obsahu, aby získal výsady;
  3. Nedostatek rozvržení adresového prostoru Vynucení náhodného výběru lze vzdáleně využívat prostřednictvím speciálně navrženého webového obsahu k vynechání bezpečnostního prvku;
  4. Neodborná analýza odpovědí HTTP může být vzdáleně využívána prostřednictvím speciálně navržené adresy URL pro spoofování uživatelského rozhraní.
  5. Nesprávné ověření oprávnění lze vzdáleně využívat prostřednictvím speciálně vytvořeného webového obsahu k získání oprávnění;
  6. Nesprávné zakázání kódu HTML lze vzdáleně využít prostřednictvím speciálně navrženého webového obsahu pro vkládání libovolného kódu;
  7. Nesprávná manipulace s paměťmi na serveru VBScript může být vzdáleně využívána prostřednictvím speciálně vytvořeného webového obsahu pro získání citlivých informací nebo pro spuštění libovolného kódu.


Technické údaje

Tam jsou některé technické poznámky týkající se zranitelnosti (3), které si můžete přečíst v MS15-124 uvedeném v části o původních zprávách.

Oficiální doporučení

Související produkty

seznam CVE

seznam KB

Zobrazit více

Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com

Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!
Kaspersky Next
Let’s go Next: redefine your business’s cybersecurity
Zjistěte více
Kaspersky Premium
Zjistěte více
Confirm changes?
Your message has been sent successfully.