PT-2020-1389 · Microsoft · Internet Explorer
CVE-2020-0674
·
Publicado
2020-01-17
·
Atualizado
2025-08-18
CVSS v2.0
7.6
Alta
| Vetor | AV:N/AC:H/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Internet Explorer, versões 9 a 11
Descrição
Existe uma vulnerabilidade que permite a execução remota de código devido ao tratamento incorreto de objetos na memória pelo mecanismo de scripts do Internet Explorer. Isso poderia permitir que um invasor executasse código arbitrário no contexto do usuário atual, levando potencialmente ao controle do sistema afetado caso o usuário possua direitos administrativos.
Recomendações
Para as versões 9 a 11 do Internet Explorer, considere restringir temporariamente o acesso ao JScript.dll como medida de mitigação até que uma correção esteja disponível.
Restrinja o acesso ao Internet Explorer para minimizar o risco de exploração, especialmente para usuários que operam com privilégios administrativos.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
RCE
Buffer Overflow
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Internet Explorer