Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.810577
Kategorie:Windows : Microsoft Bulletins
Titel:Microsoft Edge and Internet Explorer Type Confusion RCE Vulnerability
Zusammenfassung:Microsoft Edge or Internet Explorer is prone to a remote code execution (RCE) vulnerability.
Beschreibung:Summary:
Microsoft Edge or Internet Explorer is prone to a remote code execution (RCE) vulnerability.

Vulnerability Insight:
The flaw exists due to a type confusion
issue in the 'Layout::MultiColumnBoxBuilder::HandleColumnBreakOnColumnSpanningElement'
function in mshtml.dll.

Vulnerability Impact:
Successful exploitation will allow an attacker
to execute arbitrary code in the context of the currently logged-in user. Failed
attacks will cause denial of service conditions.

Affected Software/OS:
- Microsoft Windows 8.1 x32/x64

- Microsoft Windows 10 x32/x64

- Microsoft Windows Server 2012R2

- Microsoft Windows 10 Version 1511, 1607 x32/x64

- Microsoft Windows 7 x32/x64 Edition Service Pack 1

- Microsoft Windows Server 2008 R2 x64 Edition Service Pack 1

Solution:
The vendor has released updates. Please see the references for more information.

CVSS Score:
7.6

CVSS Vector:
AV:N/AC:H/Au:N/C:C/I:C/A:C

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2017-0037
BugTraq ID: 96088
http://www.securityfocus.com/bid/96088
https://www.exploit-db.com/exploits/41454/
https://www.exploit-db.com/exploits/42354/
https://www.exploit-db.com/exploits/43125/
https://0patch.blogspot.si/2017/03/0patching-another-0-day-internet.html
https://bugs.chromium.org/p/project-zero/issues/detail?id=1011
http://www.securitytracker.com/id/1037905
http://www.securitytracker.com/id/1037906
CopyrightCopyright (C) 2017 Greenbone AG

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.