CH azonosító
CH-11852Angol cím
Internet Explorer vulnerabilityFelfedezés dátuma
2014.12.03.Súlyosság
KözepesÖsszefoglaló
Az Internet Explorer esetében egy nulladik napi biztonsági hiba ütötte fel a fejét. A sérülékenység jogosulatlan távoli kódfuttatásra és rendszerhozzáférésre adhat alkalmat.
Leírás
A biztonsági rés a CElement objektumok kezelésével hozható összefüggésbe, és memóriakezelési rendellenességekhez vezethet. A hiba olyan HTML elemekkel válhat kihasználhatóvá, amelyekhez “display:run-in” stílus is tartozik.
A sebezhetőséget eddig az Internet Explorer 9-es kiadásában lehetett kimutatni, de elképzelhető, hogy egyéb verziók is érintettek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.zerodayinitiative.com
Egyéb referencia: www.isbk.hu
CVE-2014-8967 - NVD CVE-2014-8967