Açıklama
Internet Explorer'da birden çok ciddi güvenlik açığı bulundu. Kötü niyetli kullanıcılar, rasgele kod yürütmek, ayrıcalıklar kazanmak veya hassas bilgiler edinmek için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi
- VBScript ve JScript motorlarındaki ve diğer bilinmeyen vektörlerdeki uygun olmayan bellek nesneleri, isteğe bağlı kodu çalıştırmak için özel olarak tasarlanmış bir web içeriği aracılığıyla uzaktan kullanılabilir;
- Uygun olmayan izinler doğrulama, özel olarak tasarlanmış bir web içeriği aracılığıyla uzaktan kullanılabilir.
- Yanlış bilgi ifşası, hassas bilgiler elde etmek için özel olarak tasarlanmış bir web içeriği aracılığıyla uzaktan kullanılabilir.
- Uygun olmayan dosyalar etkileşimi, yerel dosyaları silmek için bilinmeyen bir vektör aracılığıyla kullanılabilir.
Teknik detaylar
Güvenlik açığı (2) kendi başına keyfi kod yürütülmesine izin vermez, ancak yükseltilmiş ayrıcalıklarla isteğe bağlı kod çalıştırmak için başka bir güvenlik açığıyla birlikte kullanılabilir.
Güvenlik açığından yararlanma (3) , hafıza içeriğinin açığa çıkmasına neden olabilir.
(4) uygun olmayan bir dosya ile dosyalara erişme neden oldu ve keyfi dosyaları silmek için düşük ayrıcalık süreci yol açabilir.
Orijinal öneriler
CVE Listesi
KB Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com