Escrito o:
Vulnerabilidades en Internet Explorer
Fonte: INTECO.
(CVE-2013-0811): Vulnerabilidade de tipo "usar despois de liberar" en Microsoft Internet Explorer v8 ata v9 permite a atacantes remotos executar código da súa elección mediante un sitio web malintencionado que permite o acceso a un obxecto eliminado, tamén coñecido como "Vulnerabilidade de usar despois de liberar en Internet Explorer", unha vulnerabilidade diferente a CVE-2013-1307.
(CVE-2013-1297): Microsoft Internet Explorer v6 ata v8 non retrinxe correctamente o acceso de datos por VBScript, o que permite a atacantes remotos levar a cabo lectura de dominios cruzados ("cross-domain") de ficheiros JSON mediante un sitio web especialmente deseñado, tamén coñecido como "Vulnerabilidade de revelación de información dun array JSON".
(CVE-2013-1306): Vulnerabilidade de tipo "usar despois de liberar" en Microsoft Internet Explorer v8 ata v9 permite a atacantes remotos executar código da súa elección mediante un sitio web malintencionado que permite o acceso a un obxecto eliminado, tamén coñecido como "Vulnerabilidade de usar despois de liberar en Internet Explorer", unha vulnerabilidade diferente a CVE-2013-1313.
(CVE-2013-1307): Vulnerabilidade de tipo "usar despois de liberar" en Microsoft Internet Explorer v8 ata v9 permite a atacantes remotos executar código da súa elección mediante un sitio web malintencionado que permite o acceso a un obxecto eliminado, tamén coñecido como "Vulnerabilidade de usar despois de liberar en Internet Explorer", unha vulnerabilidade diferente a CVE-2013-0811.
(CVE-2013-1308): Vulnerabilidade de tipo "usar despois de liberar" en Microsoft Internet Explorer v6 ata v10 permite a atacantes remotos executar código da súa elección mediante un sitio web malintencionado que permite o acceso a un obxecto eliminado, tamén coñecido como "Vulnerabilidade de usar despois de liberar en Internet Explorer", unha vulnerabilidade diferente a CVE-2013-1309 e CVE-2013-2551.
(CVE-2013-1309): Vulnerabilidade de tipo "usar despois de liberar" en Microsoft Internet Explorer v6 ata v10 permite a atacantes remotos executar código da súa elección mediante un sitio web malintencionado que lanza o acceso a un obxecto eliminado, tamén coñecido como "Vulnerabilidade de usar despois de liberar en Internet Explorer", unha vulnerabilidade diferente a CVE-2013-1308 e CVE-2013-2551.
(CVE-2013-1311): Vulnerabilidade de tipo "usar despois de liberar" en Microsoft Internet Explorer v8 permite a atacantes remotos executar código da súa elección mediante un sitio web malintencionado que lanza o acceso a un obxecto eliminado, tamén coñecido como "Vulnerabilidade de usar despois de liberar en Internet Explorer".
(CVE-2013-1312): Vulnerabilidade de tipo "usar despois de liberar" en Microsoft Internet Explorer v9 e v10 permite a atacantes remotos executar código da súa elección mediante un sitio web malintencionado que lanza o acceso a un obxecto eliminado, tamén coñecido como "Vulnerabilidade de usar despois de liberar en Internet Explorer".