Descripción
Se han encontrado múltiples vulnerabilidades graves en las herramientas de desarrollo de Microsoft. Los usuarios malintencionados pueden explotar estas vulnerabilidades para obtener información confidencial, eludir las restricciones de seguridad o ejecutar código arbitrario.
A continuación hay una lista completa de vulnerabilidades:
- Varias vulnerabilidades de corrupción de memoria en el motor de script de Chakra pueden explotarse remotamente a través de un sitio web especialmente diseñado para ejecutar código arbitrario;
- Una vulnerabilidad de omisión de características de seguridad en Microsoft Wireless Keyboard 850 se puede explotar de forma remota para eludir las restricciones de seguridad y obtener información sensible;
- Una vulnerabilidad de memoria no inicializada en Microsoft Visual Studio se puede explotar localmente para obtener datos confidenciales.
Notas informativas originales
- CVE-2018-0990
- CVE-2018-1023
- CVE-2018-8117
- CVE-2018-0979
- CVE-2018-0980
- CVE-2018-0993
- CVE-2018-0995
- CVE-2018-1019
- CVE-2018-1037
Lista CVE
Lista KB
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!