CH azonosító
CH-13481Angol cím
Microsoft Internet Explorer/Edgesecurity updatesFelfedezés dátuma
2016.08.08.Súlyosság
KritikusÉrintett rendszerek
MicrosoftWindows 10
Windows 7
Windows 8.1
Windows RT 8.1
Windows Server 2008
Windows Server 2008 R2
Windows Server 2012 R2
Windows Vista
Érintett verziók
Microsoft Internet Explorer 9
Microsoft Internet Explorer 10
Microsoft Internet Explorer 11
Microsoft Edge
Összefoglaló
A Microsoft Internet Explorer és a Microsoft Edge kritikus és magas sérülékenységei váltak ismertté. A hibákat kihasználva a támadó akár tetszőleges kódot is futtathat a rendszeren. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A Microsoft Internet Explorer és a Microsoft Edge kritikus hibáit kihasználva a támadó – egy speciálisan elkészített weboldal segítségével és a felhasználó jogosultságával – tetszőleges kódot futtathat a rendszeren.
A Microsoft Internet Explorer esetében, amennyiben a felhasználó rendszergazdai jogokkal jelentkezik be, a támadónak lehetősége van megtekinteni, módosítani, vagy törölni adatokat, valamint új felhasználót létrehozni teljes felhasználói joggal.
A Microsoft Edge vonatkozásában azon felhasználók rendszere, akik alacsonyabb jogosultsággal jelentkeznek be, kevésbé lesz támadható.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Privilege escalation (jogosultság kiterjesztés)
Security bypass (Biztonsági szabályok megkerülése)
System access (Rendszer hozzáférés)
execute arbitrary code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: technet.microsoft.com
Gyártói referencia: technet.microsoft.com
CVE-2016-3288 - NVD CVE-2016-3288
CVE-2016-3289 - NVD CVE-2016-3289
CVE-2016-3290 - NVD CVE-2016-3290
CVE-2016-3293 - NVD CVE-2016-3293
CVE-2016-3321 - NVD CVE-2016-3321
CVE-2016-3322 - NVD CVE-2016-3322
CVE-2016-3326 - NVD CVE-2016-3326
CVE-2016-3327 - NVD CVE-2016-3327
CVE-2016-3329 - NVD CVE-2016-3329
CVE-2016-3296 - NVD CVE-2016-3296
CVE-2016-3319 - NVD CVE-2016-3319