BU SERVİS, GOOGLE TARAFINDAN SAĞLANAN ÇEVİRİLER İÇEREBİLİR. GOOGLE, HERHANGİ BİR GARANTİ, GÜVENİLİRLİK VE TİCARİ ELVERİŞLİLİK, BELİRLİ BİR AMACA UYGUNLUK VE İHLAL ETMEME GARANTİLERİ DAHİL OLMAK ÜZERE AÇIK VEYA ZIMNİ GARANTİLER DE DAHİL OLMAK ÜZERE, AÇIK VEYA ZIMNİ TÜM GARANTİLERİ REDDEDER.

Kaspersky Lab web sitesi, Google Çeviri tarafından desteklenen çeviri yazılımı kullanılarak size kolaylık sağlamak amacıyla tercüme edilmiştir. Doğru bir çeviri sağlamak için makul çabalar sarf edilmiştir, ancak otomatik çeviri mükemmel değildir ve insan çevirmenlerinin yerini alması amaçlanmamıştır. Çeviriler, Kaspersky Lab web sitesinin kullanıcılarına bir hizmet olarak sunulur ve "olduğu gibi" sağlanır. İngilizce'den başka bir dile çevrilmiş herhangi bir çevirinin doğruluğu, güvenilirliği veya doğruluğu konusunda açık ya da zımni hiçbir garanti verilmemektedir. Çeviri yazılımı sınırlamaları nedeniyle bazı içerikler (görüntüler, videolar, Flash vb. Gibi) doğru bir şekilde çevrilemeyebilir.

KLA10648
Internet Explorer'da birden çok güvenlik açığı

Yüklendi : 07/05/2018
Bulunma tarihi
?
08/11/2015
Şiddet
?
Kritik
Açıklama

Microsoft Internet Explorer'da birden çok ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar bu güvenlik açıklarından yararlanarak güvenlik kısıtlamalarını atlayabilir, keyfi kod çalıştırabilir veya hassas bilgiler edinebilir.

Aşağıda güvenlik açıklarının tam listesi

  1. Birden fazla bellek bozulması güvenlik açığı, isteğe bağlı kod çalıştırmak için özel olarak tasarlanmış bir web sitesi aracılığıyla uzaktan kullanılabilir;
  2. Uygun Olmayan Adres Alanı Düzeni Rastgele kullanım, güvenlik kısıtlamalarını atlamak için özel olarak tasarlanmış bir web sitesi aracılığıyla uzaktan kullanılabilir;
  3. Bilinmeyen bir güvenlik açığı, özel olarak tasarlanmış bir dosya aracılığıyla uzaktan kullanılabilir.

Teknik detaylar

Yararlanmak için (3) saldırgan, ilk olarak EPM ile IE'de kod yürütmeye neden olmak için başka bir güvenlik açığından yararlanmalıdır. Kötü niyetli daha Excel, Not Defteri, PowerPoint veya başka bir güvensiz komut satırı parametresi ile çalıştırabilirsiniz. KLA10646, KLA10645'te listelenen bu güvenlik açığının güncellemelerinin bir başka kısmı

Etkilenmiş ürünler

Microsoft Internet Explorer 7'den 11'e kadar

Çözüm

Windows Güncellemenizde listelenen KB bölümünden gerekli güncellemeleri yükleyin (Windows Update genellikle Kontrol Panelinden erişilebilir)

Orijinal öneriler

MS15-079

Etkiler
?
ACE 
[?]

OSI 
[?]

SB 
[?]
CVE-IDS
?

CVE-2015-2452
CVE-2015-2448
CVE-2015-2451
CVE-2015-2443
CVE-2015-2450
CVE-2015-2447
CVE-2015-2444
CVE-2015-2445
CVE-2015-2449
CVE-2015-2442
CVE-2015-2441
CVE-2015-2446
CVE-2015-2423

Microsoft resmi önerisi
MS15-079
KB listesi

3078071
3081436
3082442


Orijinaline link
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin