Según el aviso de ZDI se requiere
la interacción del usuario para explotar la vulnerabilidad de tal forma que el
usuario debe visitar una página maliciosa o abrir un archivo específicamente
manipulado. El aviso no
especifica las versiones afectadas del navegador
La
vulnerabilidad (con
CVE-2014-8967)
reside en la forma en que Internet Explorer gestiona en memoria la vida de los
objetos que representan los elementos HTML (objetos CElement). Si se aplica a
una página un estilo CSS con display:run-in y se realizan determinadas manipulaciones
un atacante podrá provocar que la cuenta de...
Continuar leyendo