Açıklama
Microsoft Internet Explorer'da birden çok ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar, güvenlik açıklarını atlamak, isteğe bağlı kod çalıştırmak veya hassas bilgiler edinmek için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi
- Yanlış bellek nesneleri erişimi, isteğe bağlı kod çalıştırmak için özel olarak tasarlanmış bir web içeriği aracılığıyla uzaktan kullanılabilir
- VBScript ve JScript motorlarındaki uygun olmayan bellek kullanımı, özel olarak tasarlanmış bir web içeriği veya isteğe bağlı kodu çalıştırmak için ActiveX denetimi aracılığıyla uzaktan kullanılabilir;
- Uygunsuz bellek içeriği ifşası, hassas bilgiler elde etmek için özel olarak tasarlanmış bir web içeriği aracılığıyla uzaktan kullanılabilir.
- Uygun Olmayan Adres Alanı Düzeni Rastgeleme, güvenlik kısıtlamalarını atlamak için özel olarak tasarlanmış bir web içeriği aracılığıyla uzaktan kullanılabilir.
Teknik detaylar
Güvenlik açığını gidermek için (2) VBScript.dll ve JScript.dll dosyasına erişim kısıtlanabilir. Daha fazla bilgi için orijinal danışmana bakınız.
Orijinal öneriler
CVE Listesi
KB Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!