CH azonosító
CH-11147Angol cím
Microsoft Internet Explorer CMarkup Objects Use-After-Free VulnerabilityFelfedezés dátuma
2014.05.22.Súlyosság
MagasÖsszefoglaló
A Microsoft Internet Explorer sérülékenységét jelentették.
Leírás
A Microsoft Internet Explorer sérülékenységét kihasználva a rosszindulatú támadók feltörhetik a felhasználó rendszerét.
A sérülékenység oka, hogy a use-after-free hibaüzenet kezelésekor a CMarkup objektum kihasználható a memória tartalmának megváltoztatására.
A sérülékenység sikeres kihasználásával tetszőleges kód futtatása lehetséges.
Megoldás
Jelenleg nincs hivatalos megoldás.
Támadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)