Descripción
Se han encontrado múltiples vulnerabilidades graves en Microsoft Internet Explorer. Los usuarios malintencionados pueden aprovechar estas vulnerabilidades para eludir las restricciones de seguridad, ejecutar código arbitrario u obtener información confidencial.
A continuación hay una lista completa de vulnerabilidades
- Varias vulnerabilidades de corrupción de memoria se pueden explotar de forma remota a través de un sitio web especialmente diseñado para ejecutar código arbitrario;
- Disposición de espacio de direcciones incorrecto El uso de aleatorización se puede explotar de forma remota a través de un sitio web especialmente diseñado para eludir las restricciones de seguridad;
- Una vulnerabilidad desconocida puede explotarse remotamente a través de un archivo especialmente diseñado,
Detalles técnicos
Para explotar (3) el atacante primero debe aprovechar otra vulnerabilidad para causar la ejecución del código en IE con EPM. Que malicioso puede ejecutar Excel, Notepad, PowerPoint u otro con un parámetro de línea de comando inseguro. Otra parte de las actualizaciones de esta vulnerabilidad se enumeran en KLA10646, KLA10645
Notas informativas originales
Lista CVE
Lista KB
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com