Açıklama
Microsoft JScript ve VBScript'te birden çok ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar, güvenlik açıklarını atlamak, isteğe bağlı kod çalıştırmak veya hassas bilgiler edinmek için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi
- Bellek içindeki nesneleri yanlış şekilde kullanmak, isteğe bağlı kodu çalıştırmak için özel olarak tasarlanmış bir web sitesi aracılığıyla uzaktan kullanılabilir;
- ASLR kısıtlamalarının olmaması, güvenlik kısıtlamalarını atlamak için özel olarak tasarlanmış bir web sitesi aracılığıyla uzaktan kullanılabilir.
- Uygunsuz hafıza içeriği ifşa, hassas bilgileri elde etmek için bellek manipülasyonları yoluyla yerel olarak kullanılabilir.
Teknik detaylar
Internet Explorer'da bellek nesnelerinin işleyiş şekliyle ilgili güvenlik açığı (1).
Orijinal öneriler
CVE Listesi
KB Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!