CH azonosító
CH-12538Angol cím
MS15-093 - Critical: Security Update for Internet ExplorerFelfedezés dátuma
2015.08.18.Súlyosság
KritikusÉrintett rendszerek
Internet ExplorerMicrosoft
Érintett verziók
Microsoft Internet Explorer 10.x
Microsoft Internet Explorer 11.x
Microsoft Internet Explorer 7.x
Microsoft Internet Explorer 8.x
Microsoft Internet Explorer 9.x
Összefoglaló
Az Internet Explorer egy kritikus sebezhetőségét javították, melynek kihasználásával jogosulatlan távoli kódfuttatásra, illetve az érintett rendszerek feletti irányítás átvételére nyílhat lehetőség.
Leírás
A Microsoft közleménye szerint a támadónak nincs más dolga, mint hogy a felhasználót rávegye egy speciálisan összeállított weboldal megtekintésére. Ekkor egy memóriakezelési hiba kihasználásával tetszőleges kódot futtathat le.
Megoldás
A biztonsági frissítés telepítése a Microsoft Security Bulletin-ben megadott módon.
Ajánlott továbbá Windows 10 esetén az Edge-re történő átállás.
Támadás típusa
execute arbitrary codeHatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: isbk.hu
Gyártói referencia: technet.microsoft.com
CVE-2015-2502 - NVD CVE-2015-2502