Descripción
Se han encontrado múltiples vulnerabilidades graves en las versiones 6-11 de Microsoft Internet Explorer. Los usuarios malintencionados pueden explotar estas vulnerabilidades para provocar la denegación de servicio, ejecutar código arbitrario, eludir un mecanismo de protección de la zona de pruebas, obtener información sensible, modificar los datos de sesión de TLS o leer los archivos locales.
A continuación hay una lista completa de vulnerabilidades
-
Los vectores relacionados con aplicaciones desconocidas pueden explotarse para causar una denegación de servicio a través de un sitio web creado
-
Los vectores relacionados con aplicaciones desconocidas pueden explotarse para ejecutar código arbitrario con privilegios de integridad media y eludir un mecanismo de protección de espacio aislado
-
Use-after-free en la función CMarkup :: CreateInitialMarkup.
- Falta la verificación del certificado X.509 cerca de la renegociación en SChannel
Notas informativas originales
Lista CVE
Lista KB
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com