Açıklama
Microsoft Internet Explorer ve Edge'de birden çok ciddi güvenlik açığı bulundu. Kötü niyetli kullanıcılar, rasgele kod yürütmek, hassas bilgiler edinmek veya ayrıcalıklar kazanmak için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi
- Uygun olmayan bir bellek nesneleri kullanımı, isteğe bağlı kodu çalıştırmak için özel olarak tasarlanmış bir içerik aracılığıyla uzaktan kullanılabilir;
- Chakra JavaScript motorunda uygun olmayan bir bellek nesnesi, keyfi kod çalıştırmak için özel olarak tasarlanmış bir içerik üzerinden uzaktan kullanılabilir;
- Uygun olmayan bir bellek nesnesi kullanımı, hassas bilgiler elde etmek için özel olarak tasarlanmış bir içerik aracılığıyla uzaktan kullanılabilir.
- Kimlik bilgisi veri depolama kısıtlamalarının eksikliği, hassas bilgileri elde etmek için bellek dökümü elde etmek yoluyla yerel olarak kullanılabilir;
- Özel ad alanı güvenlik kısıtlamalarının olmaması, ayrıcalık elde etmek için uzaktan kullanılabilir.
- Güvenlik kısıtlamalarını atlamak için özel olarak tasarlanmış bir içerik aracılığıyla yanlış bir doğrulama uzaktan kullanılabilir.
Orijinal öneriler
CVE Listesi
KB Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!