BU SERVİS, GOOGLE TARAFINDAN SAĞLANAN ÇEVİRİLER İÇEREBİLİR. GOOGLE, HERHANGİ BİR GARANTİ, GÜVENİLİRLİK VE TİCARİ ELVERİŞLİLİK, BELİRLİ BİR AMACA UYGUNLUK VE İHLAL ETMEME GARANTİLERİ DAHİL OLMAK ÜZERE AÇIK VEYA ZIMNİ GARANTİLER DE DAHİL OLMAK ÜZERE, AÇIK VEYA ZIMNİ TÜM GARANTİLERİ REDDEDER.

Kaspersky Lab web sitesi, Google Çeviri tarafından desteklenen çeviri yazılımı kullanılarak size kolaylık sağlamak amacıyla tercüme edilmiştir. Doğru bir çeviri sağlamak için makul çabalar sarf edilmiştir, ancak otomatik çeviri mükemmel değildir ve insan çevirmenlerinin yerini alması amaçlanmamıştır. Çeviriler, Kaspersky Lab web sitesinin kullanıcılarına bir hizmet olarak sunulur ve "olduğu gibi" sağlanır. İngilizce'den başka bir dile çevrilmiş herhangi bir çevirinin doğruluğu, güvenilirliği veya doğruluğu konusunda açık ya da zımni hiçbir garanti verilmemektedir. Çeviri yazılımı sınırlamaları nedeniyle bazı içerikler (görüntüler, videolar, Flash vb. Gibi) doğru bir şekilde çevrilemeyebilir.

KLA10885
Microsoft Edge ve Internet Explorer'da birden çok güvenlik açığı

Yüklendi : 07/05/2018
Bulunma tarihi
?
10/11/2016
Şiddet
?
Kritik
Açıklama

Microsoft Internet Explorer ve Edge'de birden çok ciddi güvenlik açığı bulundu. Kötü niyetli kullanıcılar, rasgele kod yürütmek, hassas bilgiler edinmek veya ayrıcalıklar kazanmak için bu güvenlik açıklarından yararlanabilir.

Aşağıda güvenlik açıklarının tam listesi

  1. Uygun olmayan bir bellek nesneleri kullanımı, isteğe bağlı kodu çalıştırmak için özel olarak tasarlanmış bir içerik aracılığıyla uzaktan kullanılabilir;
  2. Chakra JavaScript motorunda uygun olmayan bir bellek nesnesi, keyfi kod çalıştırmak için özel olarak tasarlanmış bir içerik üzerinden uzaktan kullanılabilir;
  3. Uygun olmayan bir bellek nesnesi kullanımı, hassas bilgiler elde etmek için özel olarak tasarlanmış bir içerik aracılığıyla uzaktan kullanılabilir.
  4. Kimlik bilgisi veri depolama kısıtlamalarının eksikliği, hassas bilgileri elde etmek için bellek dökümü elde etmek yoluyla yerel olarak kullanılabilir;
  5. Özel ad alanı güvenlik kısıtlamalarının olmaması, ayrıcalık elde etmek için uzaktan kullanılabilir.
  6. Güvenlik kısıtlamalarını atlamak için özel olarak tasarlanmış bir içerik aracılığıyla yanlış bir doğrulama uzaktan kullanılabilir.
Etkilenmiş ürünler

Microsoft Edge
Microsoft Internet Explorer 9'dan 11'e kadar olan sürümler

Çözüm

Windows Güncellemenizde listelenen KB bölümünden gerekli güncellemeleri yükleyin (Windows Update genellikle Kontrol Panelinden erişilebilir)

Orijinal öneriler

MS16-118
MS16-119

Etkiler
?
ACE 
[?]

OSI 
[?]

PE 
[?]
CVE-IDS
?

CVE-2016-3267
CVE-2016-3298
CVE-2016-3331
CVE-2016-3382
CVE-2016-3383
CVE-2016-3384
CVE-2016-3385
CVE-2016-3386
CVE-2016-3387
CVE-2016-3388
CVE-2016-3389
CVE-2016-3390
CVE-2016-3391
CVE-2016-3392

Microsoft resmi önerisi
MS16-118
MS16-119
KB listesi

3192441
3192440
3191492
3192392
3185331
3185330
3185332
3192393
3194798
3192391


Orijinaline link
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin