Açıklama
Microsoft Internet Explorer ve Edge'de birden çok ciddi güvenlik açığı bulundu. Kötü niyetli kullanıcılar, rasgele kod yürütmek veya hassas bilgiler edinmek için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi
- Uygun olmayan bir bellek nesneleri kullanımı, isteğe bağlı kod yürütmek veya hassas bilgi almak için özel olarak tasarlanmış bir içerik aracılığıyla uzaktan kullanılabilir.
- Uygunsuz bir sayfa içeriği yönetimi, hassas bilgiler elde etmek için özel olarak tasarlanmış bir içerik aracılığıyla uzaktan kullanılabilir.
- Chakra JavaScript motorunda uygun olmayan bir bellek nesnesi, keyfi kod çalıştırmak için özel olarak tasarlanmış bir içerik aracılığıyla uzaktan kullanılabilir.
Teknik detaylar
Güvenlik açığını azaltmak için №1 Microsoft EDGE'i PDF okuyucu varsayılan dosya türü ilişkilendirmesinden kaldırın
Güvenlik açığından yararlanabilmek için №2 bir saldırganın geçerli oturum açma kimlik bilgilerine sahip olması ve yerel olarak oturum açabilmesi gerekir.
Orijinal öneriler
CVE Listesi
KB Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!