Descripción
Se han encontrado múltiples vulnerabilidades graves en Microsoft Internet Explorer y Edge. Los usuarios malintencionados pueden explotar estas vulnerabilidades para ejecutar código arbitrario u obtener información confidencial.
A continuación hay una lista completa de vulnerabilidades
- Un manejo incorrecto de objetos de memoria se puede explotar remotamente a través de un contenido especialmente diseñado para ejecutar código arbitrario u obtener información sensible;
- Un manejo inapropiado del contenido de la página puede explotarse remotamente a través de un contenido especialmente diseñado para obtener información sensible;
- Un manejo incorrecto de objetos de memoria en el motor de JavaScript de Chakra se puede explotar de forma remota a través de un contenido especialmente diseñado para ejecutar código arbitrario.
Detalles técnicos
Para mitigar la vulnerabilidad №1, elimine Microsoft EDGE de la asociación de tipo de archivo predeterminado del lector de PDF.
Para explotar la vulnerabilidad №2, un atacante debe tener credenciales de inicio de sesión válidas y poder iniciar sesión localmente
Notas informativas originales
Lista CVE
Lista KB
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com