CVE-2017-8641
माइक्रोसॉफ्ट विंडोज 7 SP1, विंडोज सर्वर 2008 R2 SP1, विंडोज 8.1 और विंडोज RT 8.1, विंडोज सर्वर 2012 और R2, विंडोज 10 Gold, 1511, 1607, 1703, और विंडोज सर्वर 2016 में माइक्रोसॉफ्ट ब्राउज़र एक हमलावर को वर्तमान...
- प्रकाशित
- 8 अग॰ 2017
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 17 अग॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
माइक्रोसॉफ्ट विंडोज 7 SP1, विंडोज सर्वर 2008 R2 SP1, विंडोज 8.1 और विंडोज RT 8.1, विंडोज सर्वर 2012 और R2, विंडोज 10 Gold, 1511, 1607, 1703, और विंडोज सर्वर 2016 में माइक्रोसॉफ्ट ब्राउज़र एक हमलावर को वर्तमान उपयोगकर्ता के संदर्भ में मनमाना कोड निष्पादित करने की अनुमति देते हैं, क्योंकि मेमोरी में ऑब्जेक्ट को संभालते समय माइक्रोसॉफ्ट ब्राउज़र JavaScript इंजन जिस तरह से रेंडर करते हैं, जिसे "Scripting Engine Memory Corruption Vulnerability" के रूप में जाना जाता है। यह CVE ID CVE-2017-8634, CVE-2017-8635, CVE-2017-8636, CVE-2017-8638, CVE-2017-8639, CVE-2017-8640, CVE-2017-8645, CVE-2017-8646, CVE-2017-8647, CVE-2017-8655, CVE-2017-8656, CVE-2017-8657, CVE-2017-8670, CVE-2017-8671, CVE-2017-8672, और CVE-2017-8674 से भिन्न है।
स्रोत
2Chakra में पर्याप्त बड़ी स्ट्रिंग का eval करने पर एक क्लासिक हीप ओवरफ्लो होता है! यह समस्या Win10 WIP में अपडेटेड Edge में स्थिर रूप से प्रतिलिपि की जा सकती है। Edge में POC.html खोलने पर तुरंत एक अपवाद उत्पन्न होगा।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।