Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2017-11861

PUBLISHED 17.09.2024

CNA: microsoft

Обновлено: 18.11.2017
Microsoft Edge in Windows 10 1607, 1703, 1709, Windows Server 2016 and Windows Server, version 1709 allows an attacker to gain the same user rights as the current user, due to how the scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2017-11836, CVE-2017-11837, CVE-2017-11838, CVE-2017-11839, CVE-2017-11840, CVE-2017-11841, CVE-2017-11843, CVE-2017-11846, CVE-2017-11858, CVE-2017-11859, CVE-2017-11862, CVE-2017-11866, CVE-2017-11869, CVE-2017-11870, CVE-2017-11871, and CVE-2017-11873.

БДУ ФСТЭК

Идентификатор Описание
BDU:2018-00048 Уязвимость ядра JavaScript ChakraCore и браузеров Microsoft Edge, связанная с неправильной обработкой объектов в памяти, позволяющая нарушителю получить права текущего пользователя

Доп. Информация

Product Status

ChakraCore, Microsoft Edge
Product: ChakraCore, Microsoft Edge
Vendor: Microsoft Corporation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Windows 10 1607, 1703, 1709, Windows Server 2016 and Windows Server, version 1709. affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.