Internet Explorer biztonsági rések

CH azonosító

CH-11861

Angol cím

Cumulative Security Update for Internet Explorer

Felfedezés dátuma

2014.12.09.

Súlyosság

Magas

Érintett rendszerek

Internet Explorer
Microsoft

Érintett verziók

Microsoft Internet Explorer 10.x
Microsoft Internet Explorer 11.x
Microsoft Internet Explorer 6.x
Microsoft Internet Explorer 7.x
Microsoft Internet Explorer 8.x
Microsoft Internet Explorer 9.x

Összefoglaló

A Microsoft az Internet Explorer-hez biztonsági közleményt adott ki.

Leírás

Az Internet Explorer összesen tizennégy sérülékenységtől szabadult meg a legújabb frissítéssel. A hibák között kritikus veszélyességűek is megtalálhatóak, amelyek speciálisan szerkesztett weboldalakkal válhatnak kihasználhatóvá, és memóriakezelési rendellenességeket idézhetnek elő. A támadóknak nincs más dolguk, mint a felhasználót egy kártékony weboldalra vezetni, majd – a felhasználó jogosultsági szintjén engedélyezett – műveleteket hajthatnak végre. Mindezek mellett a böngészőben olyan biztonsági rések feltárására is sor került, amelyek az ASLR védelem, valamint az XSS-szűrő megkerülését segíthetik elő, illetve VBScript kódokkal történő visszaélésekre adhatnak lehetőséget. A sebezhetőségek miatt az Internet Explorer 6-os kiadásától kezdve egészen a legújabb, 11-es verzióig bezárólag frissíteni kell az alkalmazást.

Megoldás

A Microsoft MS14-080-as biztonsági közleményéhez tartozó hibajavítások telepítése.


Legfrissebb sérülékenységek
CVE-2025-14733 – WatchGuard Firebox Out of Bounds Write sérülékenység
CVE-2023-52163 – Digiever DS-2105 Pro Missing Authorization sérülékenység
CVE-2025-14847 – MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency sérülékenység
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE-2025-14174 – Google Chromium Out of Bounds Memory Access sérülékenysége
CVE-2025-14611 – Gladinet CentreStack and Triofox Hard Coded Cryptographic sérülékenysége
Tovább a sérülékenységekhez »