CVE-2017-0059: fallo de gravedad media en Microsoft Corporation Internet Explorer
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Apply updates per vendor instructions.
Internet Explorer 9 a 11 filtra información sensible de la memoria de la computadora cuando el usuario visita un sitio web malicioso. Un atacante puede usar esto para robar datos privados sin que la víctima se dé cuenta.
Un atacante remoto puede crear una página web maliciosa que explota una vulnerabilidad de divulgación de información en Internet Explorer 9-11 para leer datos sensibles del espacio de memoria del proceso objetivo. El ataque requiere interacción del usuario (visitar el sitio malicioso) e impacta la confidencialidad del contenido de la memoria del proceso.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.