
الإشارة إلى الذاكرة بعد تحريرها يمكن أن تتسبب في تعطل البرنامج، أو استخدام قيم غير متوقعة، أو تنفيذ تعليمات برمجية.
توجد ثغرة في تنفيذ التعليمات البرمجية عن بُعد في الطريقة التي يعالج بها محرك البرمجة النصية الكائنات في الذاكرة في Internet Explorer. قد تؤدي الثغرة إلى إتلاف الذاكرة بطريقة تمكن المهاجم من تنفيذ تعليمات برمجية عشوائية في سياق المستخدم الحالي. يمكن للمهاجم الذي نجح في استغلال الثغرة أن يحصل على نفس حقوق المستخدم الحالي. إذا كان المستخدم الحالي مسجلاً الدخول بصلاحيات إدارية، يمكن للمهاجم الذي نجح في استغلال الثغرة السيطرة على النظام المتأثر. يمكن للمهاجم بعد ذلك تثبيت البرامج؛ أو عرض البيانات أو تغييرها أو حذفها؛ أو إنشاء حسابات جديدة بصلاحيات كاملة.
CVE-2018-8389
jscript.dll
Sudhakar Verma and Ashfaq Ansari - Project Srishti
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8389