Windows VBScript sérülékenysége

CH azonosító

CH-11856

Angol cím

Vulnerability in VBScript Scripting Engine

Felfedezés dátuma

2014.12.08.

Súlyosság

Kritikus

Érintett rendszerek

Microsoft

Érintett verziók

Microsoft Windows 7
Microsoft Windows 8
Microsoft Windows 8.1
Microsoft Windows RT
Microsoft Windows RT 8.1
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Server 2008
Microsoft Windows Server 2012
Microsoft Windows Vista

Összefoglaló

A Microsoft a Windows-hoz biztonsági közleményt adott ki.

Leírás

A sérülékenységet a VBScript kezelő tartalmazza, és a kihasználásával akár teljes mértékben átvehetővé válhat az érintett rendszerek feletti irányítás. A sebezhetőség elsősorban speciálisan szerkesztett weboldalak Internet Explorerben történő megnyitásakor jelenthet veszélyt, de akár Office dokumentumok és ActiveX vezérlők segítségével is kiaknázható. 

Megoldás

A MS14-084-es biztonsági közleményhez tartozó hibajavítások telepítése.

Hivatkozások

Gyártói referencia: technet.microsoft.com
Egyéb referencia: www.isbk.hu
CVE-2014-6355 - NVD CVE-2014-6355


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
CVE-2025-54957 – Dolby UDC out-of-bounds write sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
Tovább a sérülékenységekhez »