Açıklama
Microsoft Edge'de birden çok ciddi güvenlik açığı bulundu. Kötü niyetli kullanıcılar, rasgele kod yürütmek, ayrıcalıklar kazanmak, hassas bilgiler edinmek ve güvenlik sınırlamalarını atlamak için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi:
- Oluşturma sırasında JScript ve VBScript tarafından yapılan bellekteki nesnelerin yanlış işlenmesi, özel olarak tasarlanmış bir web sitesi veya isteğe bağlı kod yürütmek ve ayrıcalıklar elde etmek için IE motorunu barındıran Microsoft Office belgesi aracılığıyla uzaktan kullanılabilir;
- Etkilenen bileşenler tarafından yapılan bellekteki nesnelerin yanlış işlenmesi, hassas bilgiler elde etmek için özel olarak tasarlanmış içerik aracılığıyla uzaktan kullanılabilir.
- HTTP yanıtlarının yanlış bir şekilde ayrıştırılması, web sitesi hizmetlerinde başka bir saldırıyı tetiklemek veya başka bir saldırıyı tetiklemek için özel olarak tasarlanmış bir web sitesi aracılığıyla uzaktan kullanılabilir.
- Mshtml.dll'deki Layout :: MultiColumnBoxBuilder :: HandleColumnBreakOnColumnSpanningElement işlevinde bir tür karışıklık sorunu, özel olarak tasarlanmış bir CSS belirteci dizisi ve özel olarak tasarlanmış bir JavaScript koduyla çalışan rasgele kod yürütmek için bir TH öğesiyle çalışan vektörler aracılığıyla uzaktan kullanılabilir. hizmet reddi;
- Microsoft Windows PDF tarafından yapılan bellekteki nesnelerin yanlış işlenmesi, keyfi kod çalıştırmak için kötü amaçlı PDF içeriğine sahip özel olarak tasarlanmış bir web sitesi aracılığıyla uzaktan kullanılabilir;
- Diğer tarayıcı pencerelerinde bulunan HTML öğeleri için Aynı Kaynak Politikası'nı uygulamadaki bir başarısızlık, güvenlik kısıtlamalarını atlamak için özel olarak tasarlanmış bir web sayfası veya web sitesi aracılığıyla uzaktan kullanılabilir.
- Ezberdeki nesnelere yanlış erişim, keyfi kod çalıştırmak için özel olarak tasarlanmış bir web sitesi aracılığıyla uzaktan kullanılabilir.
Orijinal öneriler
CVE Listesi
KB Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!