Windows 10: Internet Explorer nulladik napi sérülékenység

CH azonosító

CH-14410

Angol cím

Windows 10: Internet Explorer zero-day vulnerability

Felfedezés dátuma

2018.04.22.

Súlyosság

Magas

Érintett rendszerek

Internet Explorer
Microsoft

Érintett verziók

Internet Explorer

Összefoglaló

Nemzetközi források szerint egy hacker csoport káros kódjának terjesztésére, egy eddig ismeretlen és javítatlan Internet Explorer sérülékenységet használ fel.

Leírás

A nulladik napi (Zero-day) sérülékenység kihasználásához az áldozatnak egy káros tartalmú Office dokumentumot kell megnyitnia, ami ezt követően a háttérben egy káros kódot tölt le. A források szerint, a sérülékenység a legfrissebb Internet Explorert és az ezt használó alkalmazásokat is érinti. 

Megoldás

Ismeretlen

Megoldás

Javítócsomag jelenleg nem elérhető.

Hivatkozások

Egyéb referencia: www.zdnet.com
Egyéb referencia: twitter.com
Egyéb referencia: isc.sans.edu


Legfrissebb sérülékenységek
CVE-2026-20700 – Apple sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
CVE-2026-1340 – Ivanti Endpoint Manager Mobile sérülékenység
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
Tovább a sérülékenységekhez »