Popis
V aplikaci Microsoft Internet Explorer a Edge bylo nalezeno několik závažných chyb. Škodlivé uživatelé mohou tyto chyby zabezpečení zneužít k spuštění libovolného kódu, obcházet bezpečnostní omezení nebo získat citlivé informace.
Níže je uveden úplný seznam chyb zabezpečení
- Nesprávné zacházení s paměťovými objekty v motorech JScript a VBScript lze vzdáleně využívat prostřednictvím speciálně vytvořeného obsahu pro spuštění libovolného kódu;
- Nesprávné ověření integrity kódu ve službě Device Guard může být využito prostřednictvím speciálně navrženého kódu, aby se vyhnuli bezpečnostním omezením.
- Nesprávné zacházení s paměťovými objekty lze vzdáleně využívat prostřednictvím speciálně vytvořeného obsahu k provedení libovolného kódu;
- Nesprávné zacházení s přístupovými oprávněními lze vzdáleně využívat speciálně vytvořeného obsahu pro získání citlivých informací.
Technické údaje
Chyba zabezpečení (2) související s komponentou Integrita kódu režimu ochrany zařízení Device Guard, která umožňuje spuštění nesignovaného škodlivého kódu, jako kdyby byl podepsán důvěryhodným zdrojem.
K omezení zranitelnosti (3) může uživatel omezit přístup k motoru VBScript a JScript. Další pokyny naleznete v sekci MS16-051 uvedené v části o původních doporučeních.
Oficiální doporučení
seznam CVE
seznam KB
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com