• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Подмена данных

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Microsoft Edge (Edge) Microsoft Updates (KB4284819, KB4284860, KB4284874, KB4284880, KB4338814, KB4338819, KB4338825, KB4338826, KB4338829)
Описание
Уязвимость в Microsoft Edge, связанная с некорректной обработкой HTML-контента, позволяет злоумышленнику убедить пользователя в том, что он открыл настоящий, а не вредоносный сайт, который может быть использован для подмены содержимого или в качестве опорной точки для других атак на веб-службы.
Для эксплуатации уязвимости пользователь должен перейти или быть перенаправлен на вредоносный сайт.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8278
Ссылки
Источник: CVE
Наименование: CVE-2018-8278
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8278

Обход защитного механизма Удаленное выполнение кода