Kaspersky ID:
KLA10676
Дата обнаружения:
13/10/2015
Обновлено:
18/06/2020

Описание

Multiple serious vulnerabilities have been found in Microsoft JScript and VBScript. Malicious users can exploit these vulnerabilities to bypass security restrictions, execute arbitrary code or obtain sensitive information.

Below is a complete list of vulnerabilities

  1. Improperly handling objects in memory can be exploited remotely via a specially designed website to execute arbitrary code;
  2. Lack of ASLR restrictions can be exploited remotely via a specially designed website to bypass security restrictions;
  3. Improper memory content disclosure can be exploited locally via memory manipulations to obtain sensitive information.

Technical details

Vulnerability (1) related to way in which memory objects handling at Internet Explorer.

Первичный источник обнаружения

Эксплуатация

The following public exploits exists for this vulnerability:

https://www.exploit-db.com/exploits/40798

Связанные продукты

Список CVE

  • CVE-2015-2482
    critical
  • CVE-2015-6055
    critical
  • CVE-2015-6059
    warning
  • CVE-2015-6052
    warning

Список KB

Смотрите также

Узнай статистику распространения уязвимостей в своем регионе statistics.securelist.com

Нашли неточность в описании этой уязвимости? Дайте нам знать!
Kaspersky IT Security Calculator:
Оцените ваш профиль кибербезопасности
Узнать больше
Встречай новый Kaspersky!
Каждая минута твоей онлайн-жизни заслуживает топовой защиты.
Узнать больше
Confirm changes?
Your message has been sent successfully.