Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans Microsoft Internet Explorer et Edge. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour exécuter du code arbitraire, obtenir des informations sensibles ou obtenir des privilèges.
Voici une liste complète des vulnérabilités
- Une gestion inappropriée des objets mémoire peut être exploitée à distance via un contenu spécialement conçu pour exécuter du code arbitraire;
- Une manipulation incorrecte des objets mémoire sur le moteur JavaScript de Chakra peut être exploitée à distance via un contenu spécialement conçu pour exécuter du code arbitraire;
- Un traitement inapproprié des objets mémoire peut être exploité à distance via un contenu spécialement conçu pour obtenir des informations sensibles;
- Le manque de restrictions de stockage des données d'identification peut être exploité localement via la récupération de la mémoire pour obtenir des informations sensibles.
- Le manque de restrictions de sécurité d'espace de noms privées peut être exploité à distance pour obtenir des privilèges;
- Une validation incorrecte peut être exploitée à distance via un contenu spécialement conçu pour contourner les restrictions de sécurité.
Fiches de renseignement originales
Liste CVE
Liste KB
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !