Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans Microsoft Internet Explorer et Edge. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour obtenir des privilèges ou exécuter du code arbitraire.
Voici une liste complète des vulnérabilités
- La gestion incorrecte des objets mémoire au niveau du moteur VBScript peut être exploitée à distance via un contenu Web spécialement conçu pour exécuter du code arbitraire;
- Le manque d'application des politiques interdomaines peut être exploité à distance via un contenu Web spécialement conçu pour obtenir des privilèges;
- La gestion incorrecte des objets mémoire peut être exploitée à distance via un contenu Web spécialement conçu pour exécuter du code arbitraire;
- La gestion incorrecte des objets mémoire sur Chakra JavaScript peut être exploitée à distance via un contenu web spécialement conçu pour exécuter du code arbitraire.
Détails techniques
Pour atténuer la vulnérabilité (1), vous pouvez restreindre l'accès à VBScript.dll
Fiches de renseignement originales
Liste CVE
Liste KB
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !