CH azonosító
CH-14531Angol cím
Microsoft Internet Explorer 0-day vulnerabilityFelfedezés dátuma
2018.12.19.Súlyosság
MagasÖsszefoglaló
A Microsoft Internet Explorer nulladik napi sérülékenysége vált ismertté melyet kihasználva a támadó tetszőleges kódot futtathat az érintett rendszeren.
Leírás
A hibát az okozza, hogy a böngésző JScript komponensében egy eddig nem specifikált memória korrupciós sérülékenységet fedeztek fel.
A támadó egy speciálisan megszerkesztett MS Office dokumentum, PDF fájl vagy bármely olyan dokumentum – felhasználóval való megnyittatásával – mely használja az IE scripting modulját, tetszőleges kódot futtathat a felhasználó kontextusában.
A sérülékenységet már aktívan kihasználják, így javasolt a kiadott biztonsági frissítés miharabbi telepítése.
Támadás típusa
Memory Corruptionexecute arbitrary code
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: portal.msrc.microsoft.com
CVE-2018-8653 - NVD CVE-2018-8653