Эксплуатация критической уязвимости позволяет злоумышленнику выполнить произвольный код на системе. На платформе 0patch стал доступен временный микропатч для активно эксплуатируемой уязвимости (CVE-2020-0674) удаленного выполнения кода в браузере Internet Explorer 11, пока не будет выпущено официальное исправление от Microsoft. По словам Microsoft, эксплуатация уязвимости «позволяет повредить память таким образом, что злоумышленник сможет выполнить произвольный код в контексте текущего пользователя». Если пользователь авторизовался в системе с правами администратора на скомпрометированном устройстве, злоумышленники могут получить полный контроль над системой, что позволяет устанавливать вредоносные программы, манипулировать данными или создавать учетные записи с полными правами пользователя. Критическая уязвимость содержится в jscript.dll и затрагивает версии Internet Explorer 9, 10 и 11 в устройствах под управлением Windows 7, Windows 8.1, Windows 10 и Windows Server. Хотя Microsoft
Для критической уязвимости в Internet Explorer 11 выпущен временный патч
28 января 202028 янв 2020
1
1 мин