Microsoft Internet Explorer Use-After-Free Vulnerability
Microsoft Internet Explorer 6부터 10까지의 Use-after-free 취약점으로 인해 원격 공격자가 삭제된 객체에 대한 접근을 유발하는 조작된 웹사이트를 통해 임의 코드를 실행할 수 있습니다. 이는 CanSecWest 2013의 Pwn2Own 대회에서 VUPEN이 입증했으며, 일명 "Internet Explorer Use After Free Vulnerability"이고 cve-2013-1308 및 cve-2013-1309와는 다른 취약점입니다.
Microsoft Internet Explorer 6부터 10까지의 Use-after-free 취약점으로 인해 원격 공격자가 삭제된 객체에 대한 접근을 유발하는 조작된 웹사이트를 통해 임의 코드를 실행할 수 있습니다. 이는 CanSecWest 2013의 Pwn2Own 대회에서 VUPEN이 입증했으며, 일명 "Internet Explorer Use After Free Vulnerability"이고 cve-2013-1308 및 cve-2013-1309와는 다른 취약점입니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
Use-after-free vulnerability in Microsoft Internet Explorer 6 through 10 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, as demonstrated by VUPEN during a Pwn2Own competition at CanSecWest 2013, aka "Internet Explorer Use After Free Vulnerability," a different vulnerability than CVE-2013-1308 and CVE-2013-1309.