CH azonosító
CH-12843Angol cím
Internet Explorer és Edge UpdateFelfedezés dátuma
2015.12.08.Súlyosság
KritikusÉrintett rendszerek
Internet ExplorerMicrosoft
Érintett verziók
Internet Explorer 9.x
Internet Explorer 8.x
Internet Explorer 7.x
Internet Explorer 11.x
Internet Explorer 10.x
Összefoglaló
A Microsoft Internet Explorer és Edge esetében több sebezhetőségre derült fény. Ezek a sérülékenységek jogosulatlan távoli kódfuttatást és jogosultság kiterjesztést tehetnek lehetővé.
Leírás
A biztonsági hibák szinte mindegyike memóriakezelési rendellenességekre vezethető vissza. A sebezhetőségek speciálisan szerkesztett webes tartalmakkal válhatnak kihasználhatóvá, és jogosulatlan kódfuttatást, biztonsági megkötések megszegését (ASLR megkerülést) tehetnek lehetővé.
Megoldás
Telepítse a javítócsomagokatMegoldás
Kövesse a gyártói leírást.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Privilege escalation (jogosultság kiterjesztés)
execute arbitrary code
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: technet.microsoft.com
Gyártói referencia: technet.microsoft.com
CVE-2015-6083 - NVD CVE-2015-6083
CVE-2015-6134 - NVD CVE-2015-6134
CVE-2015-6135 - NVD CVE-2015-6135
CVE-2015-6136 - NVD CVE-2015-6136
CVE-2015-6138 - NVD CVE-2015-6138
CVE-2015-6139 - NVD CVE-2015-6139
CVE-2015-6140 - NVD CVE-2015-6140
CVE-2015-6141 - NVD CVE-2015-6141
CVE-2015-6142 - NVD CVE-2015-6142
CVE-2015-6143 - NVD CVE-2015-6143
CVE-2015-6144 - NVD CVE-2015-6144
CVE-2015-6145 - NVD CVE-2015-6145
CVE-2015-6146 - NVD CVE-2015-6146
CVE-2015-6147 - NVD CVE-2015-6147
CVE-2015-6148 - NVD CVE-2015-6148
CVE-2015-6149 - NVD CVE-2015-6149
CVE-2015-6150 - NVD CVE-2015-6150
CVE-2015-6151 - NVD CVE-2015-6151
CVE-2015-6152 - NVD CVE-2015-6152
CVE-2015-6153 - NVD CVE-2015-6153
CVE-2015-6154 - NVD CVE-2015-6154
CVE-2015-6155 - NVD CVE-2015-6155
CVE-2015-6156 - NVD CVE-2015-6156
CVE-2015-6157 - NVD CVE-2015-6157
CVE-2015-6158 - NVD CVE-2015-6158
CVE-2015-6159 - NVD CVE-2015-6159
CVE-2015-6160 - NVD CVE-2015-6160
CVE-2015-6161 - NVD CVE-2015-6161
CVE-2015-6162 - NVD CVE-2015-6162
CVE-2015-6164 - NVD CVE-2015-6164