Windows VBScript sérülékenysége

CH azonosító

CH-11856

Angol cím

Vulnerability in VBScript Scripting Engine

Felfedezés dátuma

2014.12.08.

Súlyosság

Kritikus

Érintett rendszerek

Microsoft

Érintett verziók

Microsoft Windows 7
Microsoft Windows 8
Microsoft Windows 8.1
Microsoft Windows RT
Microsoft Windows RT 8.1
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Server 2008
Microsoft Windows Server 2012
Microsoft Windows Vista

Összefoglaló

A Microsoft a Windows-hoz biztonsági közleményt adott ki.

Leírás

A sérülékenységet a VBScript kezelő tartalmazza, és a kihasználásával akár teljes mértékben átvehetővé válhat az érintett rendszerek feletti irányítás. A sebezhetőség elsősorban speciálisan szerkesztett weboldalak Internet Explorerben történő megnyitásakor jelenthet veszélyt, de akár Office dokumentumok és ActiveX vezérlők segítségével is kiaknázható. 

Megoldás

A MS14-084-es biztonsági közleményhez tartozó hibajavítások telepítése.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »