← voltar
CVE-2015-2502

CVE-2015-2502

CVSS 8.8 HIGHEPSS 51.1%● KEVCWE-787
Em resumo

O Internet Explorer versões 7 a 11 possui uma falha que permite a criminosos executar código malicioso ou derrubar o navegador ao visitar um site especialmente preparado. Essa vulnerabilidade foi explorada por criminosos em agosto de 2015.

Detalhe técnico

Uma vulnerabilidade de corrupção de memória no Internet Explorer 7-11 (CWE-787: escrita fora dos limites) pode ser acionada remotamente por meio de uma página web maliciosa, permitindo execução de código arbitrário ou negação de serviço. O vetor de ataque é via rede e requer apenas interação do usuário (visitar o site); nenhuma autenticação ou privilégio especial é necessário.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Microsoft Internet Explorer 7 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Memory Corruption Vulnerability," as exploited in the wild in August 2015.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/a

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →