CVE-2014-4109
Microsoft Internet Explorer 6 حتى 11 تسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية أو التسبب في رفض الخدمة (تلف الذاكرة) عبر موقع ويب مُصمَّم خصيصًا،...
- تم النشر
- 10/09/2014
- محدث
- 06/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Microsoft Internet Explorer 6 حتى 11 تسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية أو التسبب في رفض الخدمة (تلف الذاكرة) عبر موقع ويب مُصمَّم خصيصًا، وتُعرف هذه الثغرة أيضًا باسم "Internet Explorer Memory Corruption Vulnerability"، وهي ثغرة مختلفة عن CVE-2014-2799، CVE-2014-4059، CVE-2014-4065، CVE-2014-4079، CVE-2014-4081، CVE-2014-4083، CVE-2014-4085، CVE-2014-4088، CVE-2014-4090، CVE-2014-4094، CVE-2014-4097، CVE-2014-4100، CVE-2014-4103، CVE-2014-4104، CVE-2014-4105، CVE-2014-4106، CVE-2014-4107، CVE-2014-4108، CVE-2014-4110، وCVE-2014-4111.
المصادر
1استغلال إثبات المفهوم لثغرة استخدام بعد التحرير في محرك MSHTML لمتصفح Internet Explorer، يتم تشغيلها عبر عنوان URL معدّل وموثقة بتحليل تفصيلي لتحطم WinDbg.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.