Popis
V aplikaci Microsoft Edge bylo nalezeno více vážných zranitelných míst. Škodlivé uživatele mohou tyto chyby zabezpečení zneužívat k spuštění libovolného kódu, získání oprávnění, získání citlivých informací a omezením bezpečnostních omezení.
Níže je uveden kompletní seznam chyb zabezpečení:
- Nesprávná manipulace s objekty v paměti, kterou provádí JScript a VBScript při vykreslování, může být vzdáleně využívána prostřednictvím speciálně navrženého webu nebo dokumentu Microsoft Office, který je hostitelem motoru IE, aby provedl libovolný kód a získal oprávnění;
- Nesprávná manipulace s objekty v paměti prováděné dotčenými součástmi může být vzdáleně využívána prostřednictvím speciálně vytvořeného obsahu pro získání citlivých informací;
- Nepřesná analýza odpovědí HTTP může být vzdáleně využívána prostřednictvím speciálně navržených webových stránek pro spoofování obsahu nebo spuštění dalšího útoku na webové služby;
- Problém typu zmatek v funkci Layout :: MultiColumnBoxBuilder :: HandleColumnBreakOnColumnSpanningElement v souboru mshtml.dll lze vzdáleně využít pomocí vektorů zahrnujících speciálně navrženou tokenní sekvenci CSS a speciálně navržený kód JavaScript pracující s prvkem TH pro spuštění libovolného kódu a případně způsobení odmítnutí služby;
- Nesprávná manipulace s objekty v paměti, kterou provádí Microsoft Windows PDF, lze vzdáleně využívat prostřednictvím speciálně navrženého webu se škodlivým obsahem PDF k provedení libovolného kódu;
- Selhání při uplatňování zásad původního původu pro prvky HTML, které se nacházejí v ostatních oknech prohlížeče, lze vzdáleně využívat prostřednictvím speciálně navržené webové stránky nebo webových stránek k vyloučení bezpečnostních omezení;
- Nesprávný přístup k objektům v paměti může být vzdáleně využíván prostřednictvím speciálně vytvořené webové stránky k provádění libovolného kódu.
Oficiální doporučení
Související produkty
seznam CVE
seznam KB
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!