Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans Microsoft Edge. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour usurper l'interface utilisateur, exécuter du code arbitraire ou contourner les fonctions de sécurité.
Voici une liste complète des vulnérabilités
- Une analyse incorrecte des réponses HTTP peut être exploitée à distance via un site Web spécialement conçu pour usurper l'interface utilisateur;
- Une gestion incorrecte des exceptions peut être exploitée à distance via un site Web spécialement conçu pour contourner la randomisation de la disposition de l'espace d'adressage;
- Un accès incorrect aux objets mémoire peut être exploité à distance via un site Web spécialement conçu pour exécuter du code arbitraire.
Fiches de renseignement originales
Liste CVE
Liste KB
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !