Açıklama
Microsoft Internet Explorer'da birden çok ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar bu güvenlik açıklarından yararlanarak güvenlik kısıtlamalarını atlayabilir, keyfi kod çalıştırabilir veya hassas bilgiler edinebilir.
Aşağıda güvenlik açıklarının tam listesi
- Birden fazla bellek bozulması güvenlik açığı, isteğe bağlı kod çalıştırmak için özel olarak tasarlanmış bir web sitesi aracılığıyla uzaktan kullanılabilir;
- Uygun Olmayan Adres Alanı Düzeni Rastgele kullanım, güvenlik kısıtlamalarını atlamak için özel olarak tasarlanmış bir web sitesi aracılığıyla uzaktan kullanılabilir;
- Bilinmeyen bir güvenlik açığı, özel olarak tasarlanmış bir dosya aracılığıyla uzaktan kullanılabilir.
Teknik detaylar
Yararlanmak için (3) saldırgan, ilk olarak EPM ile IE'de kod yürütmeye neden olmak için başka bir güvenlik açığından yararlanmalıdır. Kötü niyetli daha Excel, Not Defteri, PowerPoint veya başka bir güvensiz komut satırı parametresi ile çalıştırabilirsiniz. KLA10646, KLA10645'te listelenen bu güvenlik açığının güncellemelerinin bir başka kısmı
Orijinal öneriler
CVE Listesi
KB Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com