0day в Microsoft Internet Explorer

2480
0day в Microsoft Internet Explorer
Залатали свои системы двухдневными патчами от Microsoft? Добро пожаловать в первый день нулевого дня:) Сегодня secuniaвыпустили уведомление о возможности выполнения произвольного кода в Microsoft Internet Explorer 6.x, 7, 8. Уязвимость существует из-за ошибки разыменования некорректного указателя, которая позволяет получить доступ к указателю после удаления объекта. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. Уязвимость активно эксплуатируется злоумышленниками в настоящее время, сообщает securitylab.
уязвимости vulns patch management Microsoft 0day
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
SOC
SOC
Журналы собрать легко. Сделать из них работающий SOC — совсем другая история.
Три уровня, на любом из которых всё ломается: данные, детекты, реакция. Что закрывает каждый из них?
Разобраться →
erid: 2SDnjecN7Gw. 18+. Реклама. Рекламодатель ООО «Интеллектуальная безопасность», ИНН 7719435412