Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Microsoft Edge
(Edge)
Microsoft Updates
(KB4284819, KB4284860, KB4284874, KB4284880, KB4338814, KB4338819, KB4338825, KB4338826, KB4338829)
Описание
Уязвимость в Microsoft Edge, связанная с некорректной обработкой HTML-контента, позволяет злоумышленнику убедить пользователя в том, что он открыл настоящий, а не вредоносный сайт, который может быть использован для подмены содержимого или в качестве опорной точки для других атак на веб-службы.
Для эксплуатации уязвимости пользователь должен перейти или быть перенаправлен на вредоносный сайт.
Для эксплуатации уязвимости пользователь должен перейти или быть перенаправлен на вредоносный сайт.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8278
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8278
Ссылки
Источник: CVE
Наименование: CVE-2018-8278
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8278
Наименование: CVE-2018-8278
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8278