Windows VBScript sérülékenysége

CH azonosító

CH-11856

Angol cím

Vulnerability in VBScript Scripting Engine

Felfedezés dátuma

2014.12.08.

Súlyosság

Kritikus

Érintett rendszerek

Microsoft

Érintett verziók

Microsoft Windows 7
Microsoft Windows 8
Microsoft Windows 8.1
Microsoft Windows RT
Microsoft Windows RT 8.1
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Server 2008
Microsoft Windows Server 2012
Microsoft Windows Vista

Összefoglaló

A Microsoft a Windows-hoz biztonsági közleményt adott ki.

Leírás

A sérülékenységet a VBScript kezelő tartalmazza, és a kihasználásával akár teljes mértékben átvehetővé válhat az érintett rendszerek feletti irányítás. A sebezhetőség elsősorban speciálisan szerkesztett weboldalak Internet Explorerben történő megnyitásakor jelenthet veszélyt, de akár Office dokumentumok és ActiveX vezérlők segítségével is kiaknázható. 

Megoldás

A MS14-084-es biztonsági közleményhez tartozó hibajavítások telepítése.


Legfrissebb sérülékenységek
CVE-2023-20889 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-20888 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-20887 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-20178 – Cisco AnyConnect Secure Mobility Client sérülékenysége
CVE-2023-3079 – Google Chrome sérülékenysége
CVE-2023-34362 – Progress MOVEit Transfer sérülékenysége
CVE-2023-33960 – OpenProject sérülékenysége
CVE-2023-32324 – OpenPrinting CUPS sérülékenysége
CVE-2023-28066 – Dell OS Recovery Tool sérülékenysége
CVE-2023-26278 – IBM QRadar WinCollect Agent sérülékenysége
Tovább a sérülékenységekhez »