目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2018-8385— Microsoft Internet Explorer、Edge和ChakraCore 缓冲区错误漏洞

EPSS 19.18% · P95
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2018-8385の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
A remote code execution vulnerability exists in the way the scripting engine handles objects in memory in Microsoft browsers, aka "Scripting Engine Memory Corruption Vulnerability." This affects Internet Explorer 9, ChakraCore, Internet Explorer 11, Microsoft Edge, Internet Explorer 10. This CVE ID is unique from CVE-2018-8353, CVE-2018-8355, CVE-2018-8359, CVE-2018-8371, CVE-2018-8372, CVE-2018-8373, CVE-2018-8389, CVE-2018-8390.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Microsoft Internet Explorer、Edge和ChakraCore 缓冲区错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Microsoft Windows Server 2012等都是美国微软(Microsoft)公司发布的一系列操作系统。Internet Explorer(IE)和Edge都是Windows操作系统附带的Web浏览器。ChakraCore是使用在其中的一个JavaScript引擎的开源核心组件,也可作为单独的JavaScript引擎使用。 Microsoft ChakraCore、Edge和IE 9、10和11中存在远程代码执行漏洞。远程攻击者可利用该漏洞在当前用户的上下文中执行任意代码,损坏内存。以下系
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
MicrosoftInternet Explorer 9 Windows Server 2008 for 32-bit Systems Service Pack 2 -
MicrosoftChakraCore ChakraCore -
MicrosoftInternet Explorer 11 Windows 10 for 32-bit Systems -
MicrosoftMicrosoft Edge Windows 10 for 32-bit Systems -
MicrosoftInternet Explorer 10 Windows Server 2012 -

II. CVE-2018-8385の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2018-8385のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · Microsoft · 2018-08-15 · 59 CVEs total

CVE-2018-8383Microsoft Windows Edge 输入验证错误漏洞
CVE-2018-8401Microsoft Windows DirectX Graphics Kernel 权限许可和访问控制问题漏洞
CVE-2018-8405Microsoft DirectX Graphics Kernel 权限许可和访问控制问题漏洞
CVE-2018-8404Microsoft Windows 权限许可和访问控制问题漏洞
CVE-2018-8403Microsoft Internet Explorer和Edge 缓冲区错误漏洞
CVE-2018-8406Microsoft DirectX Graphics Kernel 权限许可和访问控制问题漏洞
CVE-2018-8389Microsoft Internet Explorer 缓冲区错误漏洞
CVE-2018-8388Microsoft Edge 信息泄露漏洞
CVE-2018-8387Microsoft Windows Edge 缓冲区错误漏洞
CVE-2018-8384Microsoft ChakraCore 缓冲区错误漏洞
CVE-2018-8390Microsoft Edge和ChakraCore 缓冲区错误漏洞
CVE-2018-8382Microsoft Excel 信息泄露漏洞
CVE-2018-8381Microsoft Edge和ChakraCore 缓冲区错误漏洞
CVE-2018-8380Microsoft ChakraCore和Edge 缓冲区错误漏洞
CVE-2018-8379Microsoft Excel 缓冲区错误漏洞
CVE-2018-8378Microsoft Office 信息泄露漏洞
CVE-2018-8377Microsoft Edge 缓冲区错误漏洞
CVE-2018-8376Microsoft PowerPoint 缓冲区错误漏洞
CVE-2018-8375Microsoft Excel 缓冲区错误漏洞
CVE-2018-8374Microsoft Exchange Server 输入验证错误漏洞

Showing 20 of 59 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2018-8385へのコメント

まだコメントはありません


コメントを残す