Goodnews.ua


Обнаружена серьезная уязвимость в браузере Microsoft Edge

Декабрь 29
00:04 2018

Команда Phoenhex разместила на GitHib PoC-код для эксплуатации уязвимости (CVE-2018-8629) в JavaScript-движке Chakra, входящем в состав браузера Microsoft Edge, которая позволяет выполнить произвольный код с правами текущего пользователя на непропатченных системах.

PoC-код включает 71 строку кода и приводит к чтению за пределами выделенной области памяти. В текущем виде эксплоит не нанесет серьезного ущерба, но при соответствующей доработке злоумышленники смогут с его помощью устанавливать программы, просматривать, модифицировать, удалять данные или создать новую учетную запись с правами администратора. Для эксплуатации уязвимости атакующему потребуется заманить жертву на вредоносный сайт или разместить эксплоит на часто посещаемых ею ресурсах.

В начале декабря Microsoft выпустила плановые обновления безопасности, устраняющие в общей сложности 39 уязвимостей в ряде продуктов, в том числе проблему CVE-2018-8629, однако это не означает автоматическую защиту для всех пользователей, поскольку многие предпочитают отключить или отложить обновление до более подходящего момента или зависят от того, когда системные администраторы установят патчи.

Источник: securitylab.ru

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Website Protected by Spam Master


Останні новини

Герасимов телефонував голові Об’єднаного комітету начальників штабів США — NYT

Читать всю статью

Ми у соцмережах




Наші партнёри

UA.TODAY - Украина Сегодня UA.TODAY
Goodnews.ua