Tato služba může obsahovat Google překlady. Společnost Google odmítá veškerou odpovědnost za překlad, doslovný i předpokládaný, včetně veškerých záruk aktuálnosti, spolehlivosti a veškerých záruk předpokládané zobchodovatelnosti, vhodnosti pro daný účel a neporušení práv. Web Kaspersky Lab byl přeložen překládacím softwarem založeným na Google Translate. Bylo vynaloženo přiměřené úsilí, aby byl zajištěn přesný překlad, avšak žádný automatický překlad není dokonalý a není určen k nahrazení lidských překladatelů. Překlady jsou poskytovány jako služba uživatelům webových stránek a jsou poskytovány „tak jak jsou“. Neexistuje žádná záruka jakéhokoliv druhu, na vyjádřený nebo předpokládaný překlad, na přesnost nebo správnost překladů. Některý obsah (například obrázky, videa, Flash atd.) Nemusí být přesně přeložen z důvodu omezení překladového softwaru.
Kaspersky ID:
KLA11166
Detekováno:
01/03/2018
Aktualizováno:
05/18/2018

Popis

V aplikaci Microsoft Edge a aplikaci Internet Explorer byly nalezeny více závažných chyb. Uživatelé se zlými úmysly mohou tuto chybu zabezpečení zneužít k spuštění libovolného kódu, ke zvyšování oprávnění a k získání citlivých informací.

  1. Zranitelné informace o odhalení informací mohou být využívány vzdáleně pomocí spekulativního útoku postranního kanálu pro získání smysluplných informací;
  2. Mnohé skripty zranitelnosti poškození paměti skriptovacího stroje v aplikacích Microsoft Edge a Microsoft Internet Explorer mohou být vzdáleně využívány prostřednictvím speciálně vytvořené webové stránky pro spuštění libovolného kódu;
  3. Více zranitelných míst v Microsoft Edge a Microsoft Internet Explorer je možné vzdáleně využívat prostřednictvím speciálně vytvořené webové stránky pro získání citlivých informací;
  4. Výsledek zranitelnosti privilegií v aplikaci Microsoft Edge lze vzdáleně využívat prostřednictvím speciálně navrženého webu, který umožňuje eskalaci oprávnění.

Veškeré obchodní a spotřební produkty společnosti Kaspersky Lab jsou kompatibilní s aktualizací. Aktualizace naší databáze dne 28. prosince umožňuje příznak kompatibility, doporučený společností Microsoft, umožnit zařízením používat tuto aktualizaci od 3. ledna.

Další podrobnosti o kompatibilitě aplikace Kaspersky Lab s aktualizací zabezpečení společnosti Microsoft naleznete na stránce podpory .

Naše doporučení zůstává, že pro optimální ochranu před zranitelnými místy by měl být co nejdříve nainstalován software a aktualizace operačního systému.

Více informací o zranitelnosti CPU naleznete na blogu Kaspersky Lab zde a na webových stránkách oznámení.

Oficiální doporučení

seznam CVE

seznam KB

Zobrazit více

Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com

Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!
Kaspersky Premium
Zjistěte více
Kaspersky Next
Let’s go Next: redefine your business’s cybersecurity
Zjistěte více
Confirm changes?
Your message has been sent successfully.