Açıklama
Microsoft Internet Explorer ve Edge'de birden çok ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar rasgele kod yürütmek, güvenlik sınırlamalarını atlamak veya hassas bilgiler edinmek için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi
- JScript ve VBScript motorlarında işlenmeyen bir bellek nesnesi, keyfi kod çalıştırmak için özel olarak tasarlanmış bir içerik aracılığıyla uzaktan kullanılabilir;
- Device Guard'ta uygun olmayan bir kod bütünlüğü doğrulaması, güvenlik kısıtlamalarını atlamak için özel olarak tasarlanmış bir kod aracılığıyla kullanılabilir;
- Uygun olmayan bir bellek nesneleri kullanımı, isteğe bağlı kodu çalıştırmak için özel olarak tasarlanmış bir içerik aracılığıyla uzaktan kullanılabilir;
- Yanlış erişim izinleri kullanımı, hassas bilgiler elde etmek için özel olarak tasarlanmış bir içerikten uzaktan kullanılabilir.
Teknik detaylar
Aygıt Korumasının Kullanıcı Modu Kodu Bütünlük bileşeni ile ilgili olarak, güvenilmeyen bir kaynak tarafından imzalanmış gibi imzalanmamış kötü amaçlı kod çalıştırılmasına olanak veren (2) güvenlik açığı.
Güvenlik açığını azaltmak için (3) kullanıcı VBScript ve JScript motorlarına erişimi kısıtlayabilir. Daha fazla talimat için, orijinal danışmalar bölümünde listelenen MS16-051'e bir göz atın.
Orijinal öneriler
CVE Listesi
KB Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com