CVE-2017-0059mediumbajo ataque

CVE-2017-0059: fallo de gravedad media en Microsoft Corporation Internet Explorer

Publicada el · Actualizada el

75Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 4.3epss 62%
de la publicación al arma3 días
Publicada en NVD17 mar
1ª PoC+3d
CISA KEV+1837d
probabilidad de explotación
62%top 1% de las CVE
explotación observada
síCISA + VulnCheck
6 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2022-04-18

Apply updates per vendor instructions.

En resumen

Internet Explorer 9 a 11 filtra información sensible de la memoria de la computadora cuando el usuario visita un sitio web malicioso. Un atacante puede usar esto para robar datos privados sin que la víctima se dé cuenta.

Detalle técnico

Un atacante remoto puede crear una página web maliciosa que explota una vulnerabilidad de divulgación de información en Internet Explorer 9-11 para leer datos sensibles del espacio de memoria del proceso objetivo. El ataque requiere interacción del usuario (visitar el sitio malicioso) e impacta la confidencialidad del contenido de la memoria del proceso.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Microsoft Internet Explorer 9 through 11 allow remote attackers to obtain sensitive information from process memory via a crafted web site, aka "Internet Explorer Information Disclosure Vulnerability." This vulnerability is different from those described in CVE-2017-0008 and CVE-2017-0009.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.