Popis
V aplikaci Microsoft Edge bylo nalezeno více vážných zranitelných míst. Uživatelé se zlými úmysly mohou tuto chybu zabezpečení zneužít k vynechání bezpečnostních omezení, ke zvyšování oprávnění, ke spuštění libovolného kódu nebo k získání citlivých informací.
Níže je uveden úplný seznam chyb zabezpečení
- Nesprávné ověření v zásadách zabezpečení obsahu může být vzdáleně využíváno prostřednictvím speciálně navrženého obsahu k vyloučení bezpečnostních omezení;
- Nesprávné manipulace s paměťovými objekty v jazyce Chakra JavaScript lze vzdáleně využívat prostřednictvím speciálně vytvořeného obsahu k provedení libovolného kódu;
- Nesprávný rozbor souborů PDF lze vzdáleně využít pomocí speciálně vytvořeného dokumentu PDF k získání citlivých informací nebo ke spuštění libovolného kódu;
- Zranitelnost v protokolu Web Proxy Auto Discovery (WPAD) může být vzdáleně využívána k vyloučení bezpečnostních omezení a zvyšování oprávnění;
- Chyba zabezpečení v filtru XSS lze vzdáleně využít k provádění univerzálního skriptovacího útoku mezi různými servery.
- Chyba zabezpečení při poškození paměti Internet Explorer lze vzdáleně využívat prostřednictvím speciálně vytvořeného obsahu k provádění libovolného kódu a výkonu eskalace oprávnění;
- Chyba zabezpečení korupce paměti skriptovacího motoru může být vzdáleně využívána prostřednictvím speciálně vytvořeného obsahu pro spuštění libovolného kódu a provedení eskalace privilegií;
Oficiální doporučení
seznam CVE
seznam KB
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!