Internet Explorer/Edge hiba

CH azonosító

CH-12673

Angol cím

Internet Explorer/Edge vulnerability

Felfedezés dátuma

2015.10.06.

Súlyosság

Alacsony

Érintett rendszerek

Internet Explorer
Microsoft

Érintett verziók

Microsoft Edge böngésző
Microsoft Internet Explorer 10.x
Microsoft Internet Explorer 11.x

Összefoglaló

Az Internet Explorer és az Edge legutóbb feltárt sebezhetősége bizonyos rendszerinformációkhoz való hozzáférést tesz lehetővé.

Leírás

A webböngészőkben kimutatott rendellenesség elsősorban abban segítheti a támadókat, hogy felismerjék azt, ha egy felhasználó virtuális gépen dolgozik. Ezt az információt pedig felhasználhatják az egyéb károkozásaik során.

A sérülékenység speciálisan összeállított HTML és JavaScript kódokkal válhat kihasználhatóvá (a windows.performance objektumon keresztül).

Megoldás

Ismeretlen

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-43200 – Apple Multiple Products Unspecified sérülékenysége
CVE-2023-0386 – Linux Kernel Improper Ownership Management sebezhetősége
CVE-2023-33538 – TP-Link Multiple Routers Command Injection sérülékenysége
CVE-2025-3464 – Asus Armoury Crate AsIO3.sys authorization bypass sérülékenysége
CVE-2025-4123 – Grafana cross-site scripting (XSS) sebezhetősége
CVE-2025-33073 – Windows SMB Client Elevation of Privilege sérülékenysége
CVE-2025-2254 – GitLab CE/EE sérülékenysége
CVE-2022-30190 – Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution sérülékenysége
CVE-2025-24016 – Wazuh Server Deserialization of Untrusted Data sérülékenysége
Tovább a sérülékenységekhez »