Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans les navigateurs Microsoft. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour usurper l'interface utilisateur, exécuter du code arbitraire ou obtenir des informations sensibles.
Voici une liste complète des vulnérabilités
- Une gestion incorrecte des objets mémoire peut être exploitée via un contenu spécialement conçu pour exécuter du code arbitraire;
- Le manque de restrictions de ports peut être exploité à distance via un contenu spécialement conçu pour inciter l'utilisateur à se connecter au système distant;
- Les failles de corruption de mémoire multiples peuvent être exploitées à distance via un contenu spécialement conçu pour exécuter du code arbitraire;
- Une validation incorrecte des conditions spécifiques à l'utilisateur sur XSS Filter peut être exploitée à distance via un contenu spécialement conçu pour obtenir des informations sensibles;
- Le manque de restrictions de contenu HTTP peut être exploité à distance via un contenu spécialement conçu pour usurper l'interface utilisateur.
Fiches de renseignement originales
Liste CVE
Liste KB
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !