Windows VBScript sérülékenysége

CH azonosító

CH-11856

Angol cím

Vulnerability in VBScript Scripting Engine

Felfedezés dátuma

2014.12.08.

Súlyosság

Kritikus

Érintett rendszerek

Microsoft

Érintett verziók

Microsoft Windows 7
Microsoft Windows 8
Microsoft Windows 8.1
Microsoft Windows RT
Microsoft Windows RT 8.1
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Server 2008
Microsoft Windows Server 2012
Microsoft Windows Vista

Összefoglaló

A Microsoft a Windows-hoz biztonsági közleményt adott ki.

Leírás

A sérülékenységet a VBScript kezelő tartalmazza, és a kihasználásával akár teljes mértékben átvehetővé válhat az érintett rendszerek feletti irányítás. A sebezhetőség elsősorban speciálisan szerkesztett weboldalak Internet Explorerben történő megnyitásakor jelenthet veszélyt, de akár Office dokumentumok és ActiveX vezérlők segítségével is kiaknázható. 

Megoldás

A MS14-084-es biztonsági közleményhez tartozó hibajavítások telepítése.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-26466 – OpenSSH sérülékenysége
CVE-2025-26465 – OpenSSH sérülékenysége
CVE-2024-57727 – SimpleHelp Path Traversal sebezhetősége
CVE-2024-53704 – SonicOS SSLVPN Authentication Bypass sebezhetősége
CVE-2025-1094 – PostgreSQL sérülékenysége
CVE-2025-21377 – NTLM Hash Disclosure Spoofing sebezhetősége
CVE-2025-21194 – Microsoft Surface Security Feature Bypass sebezhetősége
CVE-2025-21418 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sebezhetősége
CVE-2025-21391 – Windows Storage Elevation of Privilege sebezhetősége
Tovább a sérülékenységekhez »