Popis
V aplikaci Microsoft Edge a aplikaci Internet Explorer byly nalezeny více závažných chyb. Uživatelé se zlými úmysly mohou tuto chybu zabezpečení zneužít k spuštění libovolného kódu, ke zvyšování oprávnění a k získání citlivých informací.
- Zranitelné informace o odhalení informací mohou být využívány vzdáleně pomocí spekulativního útoku postranního kanálu pro získání smysluplných informací;
- Mnohé skripty zranitelnosti poškození paměti skriptovacího stroje v aplikacích Microsoft Edge a Microsoft Internet Explorer mohou být vzdáleně využívány prostřednictvím speciálně vytvořené webové stránky pro spuštění libovolného kódu;
- Více zranitelných míst v Microsoft Edge a Microsoft Internet Explorer je možné vzdáleně využívat prostřednictvím speciálně vytvořené webové stránky pro získání citlivých informací;
- Výsledek zranitelnosti privilegií v aplikaci Microsoft Edge lze vzdáleně využívat prostřednictvím speciálně navrženého webu, který umožňuje eskalaci oprávnění.
Veškeré obchodní a spotřební produkty společnosti Kaspersky Lab jsou kompatibilní s aktualizací. Aktualizace naší databáze dne 28. prosince umožňuje příznak kompatibility, doporučený společností Microsoft, umožnit zařízením používat tuto aktualizaci od 3. ledna.
Další podrobnosti o kompatibilitě aplikace Kaspersky Lab s aktualizací zabezpečení společnosti Microsoft naleznete na stránce podpory .
Naše doporučení zůstává, že pro optimální ochranu před zranitelnými místy by měl být co nejdříve nainstalován software a aktualizace operačního systému.
Více informací o zranitelnosti CPU naleznete na blogu Kaspersky Lab zde a na webových stránkách oznámení.
Oficiální doporučení
- CVE-2018-0758
- CVE-2018-0762
- CVE-2018-0766
- CVE-2018-0767
- CVE-2018-0768
- CVE-2018-0769
- CVE-2018-0770
- CVE-2018-0772
- CVE-2018-0773
- CVE-2018-0774
- CVE-2018-0775
- CVE-2018-0776
- CVE-2018-0777
- CVE-2018-0778
- CVE-2018-0780
- CVE-2018-0781
- CVE-2018-0800
- CVE-2018-0803
seznam CVE
seznam KB
- 4056888
- 4056890
- 4056893
- 4056891
- 4056892
- 4056894
- 4056568
- 4056895
- 4056896
- 4088782
- 4088787
- 4088786
- 4088779
- 4089187
- 4088878
- 4088877
- 4088875
- 4088776
- 4088876
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com