Modelo do MSRC ppDocument
Boletim de Segurança da Microsoft MS15-056 - Crítico
Atualização de segurança cumulativa para o Internet Explorer (3058515)
Publicado em: 09.06.2015
Versão: 1.0
Sinopse
Esta atualização de segurança resolve vulnerabilidades no Internet Explorer. A vulnerabilidade mais grave pode permitir a Execução de código remota se um usuário visualizar uma página da Web criada especialmente usando o Internet Explorer. O atacante que explorar com êxito as vulnerabilidades poderá obter os mesmos direitos que o usuário ativo. Os clientes cujas contas são configuradas com poucos direitos de usuário no sistema correm menos riscos do que aqueles que possuem direitos administrativos.
Essa atualização de segurança foi classificada como Crítica para o Internet Explorer 6 (IE 6), Internet Explorer 7 (IE 7), Internet Explorer 8 (IE 8), Internet Explorer 9 (IE 9), Internet Explorer 10 (IE 10) e Internet Explorer 11 (IE 11) em clientes Windows afetados, e como Moderada para o Internet Explorer 6 (IE 6), Internet Explorer 7 (IE 7), Internet Explorer 8 (IE 8), Internet Explorer 9 (IE 9), Internet Explorer 10 (IE 10) e Internet Explorer 11 (IE 11) em servidores Windows afetados. Para obter mais informações, consulte a seção Software Afetado.
A atualização de segurança aborda vulnerabilidades ao:
- Impedir que o histórico do navegador seja acessado por um site mal-intencionado
- Adicionar validações de permissão adicionais para o Internet Explorer
- Modificar como o Internet Explorer manipula objetos na memória
Para obter mais informações sobre as vulnerabilidades, consulte a seção Informações sobre vulnerabilidade.
Para obter mais informações sobre essa atualização, consulte o artigo 3058515 da Base de Dados de Conhecimento da Microsoft.
Software Afetado
As seguinte versões ou edições de software foram afetadas. As versões ou edições que não estão listadas já passaram de seu ciclo de vida do suporte ou não foram afetadas. Para determinar o ciclo de vida do suporte para sua versão ou edição de software, visite o site Ciclo de vida do suporte da Microsoft.
Software afetado
**Sistema operacional** | **Componente** | **Impacto máximo à segurança** | **Avaliação de gravidade agregada** | **Atualizações substituídas**\* |
**Internet Explorer 6** | ||||
Windows Server 2003 Service Pack 2 | [Internet Explorer 6](http://www.microsoft.com/downloads/details.aspx?familyid=620cd9f8-d9e0-4c97-8a82-1c5fbc432819) (3058515) | Execução de código remota | Moderada | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Microsoft Windows Server 2003 x64 Edition Service Pack 2 | [Internet Explorer 6](http://www.microsoft.com/downloads/details.aspx?familyid=c2679756-e31f-4513-9f92-0cdb88e0bff9) (3058515) | Execução de código remota | Moderada | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Windows Server 2003 com SP2 para sistemas baseados no Itanium | [Internet Explorer 6](http://www.microsoft.com/downloads/details.aspx?familyid=4af9c044-81bc-4d65-996d-cffc0db13cfa) (3058515) | Execução de código remota | Moderada | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
**Internet Explorer 7** | ||||
Windows Server 2003 Service Pack 2 | [Internet Explorer 7](http://www.microsoft.com/downloads/details.aspx?familyid=0266df66-86cb-4dcb-8816-bf5c395e05d1) (3058515) | Execução de código remota | Moderada | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Microsoft Windows Server 2003 x64 Edition Service Pack 2 | [Internet Explorer 7](http://www.microsoft.com/downloads/details.aspx?familyid=9a12af29-ad9b-4c01-95f4-a2452ba72b68) (3058515) | Execução de código remota | Moderada | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Windows Server 2003 com SP2 para sistemas baseados no Itanium | [Internet Explorer 7](http://www.microsoft.com/downloads/details.aspx?familyid=ffadbf75-9e86-448c-affd-dbbbce370ce4) (3058515) | Execução de código remota | Moderada | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Windows Vista Service Pack 2 | [Internet Explorer 7](http://www.microsoft.com/downloads/details.aspx?familyid=90d4db40-99b9-4d0e-8437-eeab585cb147) (3058515) | Execução de código remota | Crítico | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Windows Vista x64 Edition Service Pack 2 | [Internet Explorer 7](http://www.microsoft.com/downloads/details.aspx?familyid=22893a8c-9d40-413b-a2f3-d8bd8a512944) (3058515) | Execução de código remota | Crítico | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Windows Server 2008 para sistemas de 32 bits Service Pack 2 | [Internet Explorer 7](http://www.microsoft.com/downloads/details.aspx?familyid=7624ca0a-201a-487c-a00b-ef0018f6c7ef) (3058515) | Execução de código remota | Moderada | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Windows Server 2008 Service Pack 2 para sistemas baseados em x64 | [Internet Explorer 7](http://www.microsoft.com/downloads/details.aspx?familyid=29856e76-b525-4e0f-bdc8-5c191c7de879) (3058515) | Execução de código remota | Moderada | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Windows Server 2008 para sistemas baseados em Itanium Service Pack 2 | [Internet Explorer 7](http://www.microsoft.com/downloads/details.aspx?familyid=5640d6b7-615e-4d49-abfa-22b296f763e4) (3058515) | Execução de código remota | Moderada | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
**Internet Explorer 8** | ||||
Windows Server 2003 Service Pack 2 | [Internet Explorer 8](http://www.microsoft.com/downloads/details.aspx?familyid=b52262bf-9bb5-4fcd-959a-20e9904ed70b) (3058515) | Execução de código remota | Moderada | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Microsoft Windows Server 2003 x64 Edition Service Pack 2 | [Internet Explorer 8](http://www.microsoft.com/downloads/details.aspx?familyid=1fc36f6f-aca9-4ccb-bf9b-bc78180e2191) (3058515) | Execução de código remota | Moderada | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Windows Vista Service Pack 2 | [Internet Explorer 8](http://www.microsoft.com/downloads/details.aspx?familyid=35b92413-2889-4132-82e7-2c732a25c651) (3058515) | Execução de código remota | Crítico | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Windows Vista x64 Edition Service Pack 2 | [Internet Explorer 8](http://www.microsoft.com/downloads/details.aspx?familyid=252122e8-8113-4419-8a36-a37b09e2aa0e) (3058515) | Execução de código remota | Crítico | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Windows Server 2008 para sistemas de 32 bits Service Pack 2 | [Internet Explorer 8](http://www.microsoft.com/downloads/details.aspx?familyid=1489aabf-cae9-4d99-a139-faa245d9079d) (3058515) | Execução de código remota | Moderada | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Windows Server 2008 Service Pack 2 para sistemas baseados em x64 | [Internet Explorer 8](http://www.microsoft.com/downloads/details.aspx?familyid=f8f49587-2205-4e82-8231-e8f6d6b7e474) (3058515) | Execução de código remota | Moderada | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Windows 7 para sistemas de 32 bits Service Pack 1 | [Internet Explorer 8](http://www.microsoft.com/downloads/details.aspx?familyid=5d65880b-2863-43ee-92df-f8fa3e2798bc) (3058515) | Execução de código remota | Crítico | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Windows 7 para Sistemas baseados em x64 Service Pack 1 | [Internet Explorer 8](http://www.microsoft.com/downloads/details.aspx?familyid=147fa7a6-6c7d-41de-9adc-6f4d1f8ba48e) (3058515) | Execução de código remota | Crítico | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Windows Server 2008 R2 para Sistemas baseados em x64 Service Pack 1 | [Internet Explorer 8](http://www.microsoft.com/downloads/details.aspx?familyid=60899dd7-59a8-406f-89a9-d2038ade8d1d) (3058515) | Execução de código remota | Moderada | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Windows Server 2008 R2 Service Pack 1 para sistemas baseados em Itanium | [Internet Explorer 8](http://www.microsoft.com/downloads/details.aspx?familyid=4b5378ad-6a64-4e81-b2d3-de772d5f2a40) (3058515) | Execução de código remota | Moderada | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
**Internet Explorer 9** | ||||
Windows Vista Service Pack 2 | [Internet Explorer 9](http://www.microsoft.com/downloads/details.aspx?familyid=7995a94a-e540-441c-9e93-bf91dca412e9) (3058515) | Execução de código remota | Crítico | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Windows Vista x64 Edition Service Pack 2 | [Internet Explorer 9](http://www.microsoft.com/downloads/details.aspx?familyid=ada879d8-b99b-4c4c-bf3b-a2255e1e8ec2) (3058515) | Execução de código remota | Crítico | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Windows Server 2008 para sistemas de 32 bits Service Pack 2 | [Internet Explorer 9](http://www.microsoft.com/downloads/details.aspx?familyid=28dd107a-12e5-4657-a9b9-52d726174892) (3058515) | Execução de código remota | Moderada | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Windows Server 2008 Service Pack 2 para sistemas baseados em x64 | [Internet Explorer 9](http://www.microsoft.com/downloads/details.aspx?familyid=2935e73e-60b3-4e23-b7a6-1e107c7fc53b) (3058515) | Execução de código remota | Moderada | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Windows 7 para sistemas de 32 bits Service Pack 1 | [Internet Explorer 9](http://www.microsoft.com/downloads/details.aspx?familyid=99b0a5d6-f9c9-4788-a144-9701282262fc) (3058515) | Execução de código remota | Crítico | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Windows 7 para Sistemas baseados em x64 Service Pack 1 | [Internet Explorer 9](http://www.microsoft.com/downloads/details.aspx?familyid=3ed04942-f06d-4360-a90c-193e2bb7ecb0) (3058515) | Execução de código remota | Crítico | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Windows Server 2008 R2 para Sistemas baseados em x64 Service Pack 1 | [Internet Explorer 9](http://www.microsoft.com/downloads/details.aspx?familyid=08e4b89c-2e38-49cf-8cc1-6e6d6fd753e6) (3058515) | Execução de código remota | Moderada | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
**Internet Explorer 10** | ||||
Windows 7 para sistemas de 32 bits Service Pack 1 | [Internet Explorer 10](http://www.microsoft.com/downloads/details.aspx?familyid=51edb5b6-b3d9-40b6-b24f-2f08a53b7530) (3058515) | Execução de código remota | Crítico | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Windows 7 para Sistemas baseados em x64 Service Pack 1 | [Internet Explorer 10](http://www.microsoft.com/downloads/details.aspx?familyid=7b25d952-be48-45a2-8f60-5ec5cbfc9f13) (3058515) | Execução de código remota | Crítico | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Windows Server 2008 R2 para Sistemas baseados em x64 Service Pack 1 | [Internet Explorer 10](http://www.microsoft.com/downloads/details.aspx?familyid=d5cf930b-8e1e-42c1-8e19-f2e2e837d99d) (3058515) | Execução de código remota | Moderada | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Windows 8 para sistemas de 32 bits | [Internet Explorer 10](http://www.microsoft.com/downloads/details.aspx?familyid=c732eb43-1c2b-46e8-83cd-e75ef0542f5b) (3058515) | Execução de código remota | Crítico | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Windows 8 para sistemas baseados em x64 | [Internet Explorer 10](http://www.microsoft.com/downloads/details.aspx?familyid=8bb4c0eb-41ba-4fd3-b9fd-d14ab3b8a3ba) (3058515) | Execução de código remota | Crítico | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Windows Server 2012 | [Internet Explorer 10](http://www.microsoft.com/downloads/details.aspx?familyid=e948ff0d-9949-42e0-900a-82b67591865b) (3058515) | Execução de código remota | Moderada | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Windows RT | Internet Explorer 10[1] (3058515) | Execução de código remota | Crítico | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
**Internet Explorer 11** | ||||
Windows 7 para sistemas de 32 bits Service Pack 1 | [Internet Explorer 11](http://www.microsoft.com/downloads/details.aspx?familyid=53905ac5-f4d1-4334-bddd-fcbac1997891) (3058515) | Execução de código remota | Crítico | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Windows 7 para Sistemas baseados em x64 Service Pack 1 | [Internet Explorer 11](http://www.microsoft.com/downloads/details.aspx?familyid=b016b145-9efe-48f8-96f4-9401b216e6a3) (3058515) | Execução de código remota | Crítico | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Windows Server 2008 R2 para Sistemas baseados em x64 Service Pack 1 | [Internet Explorer 11](http://www.microsoft.com/downloads/details.aspx?familyid=b106f090-2023-43d7-9fb7-1ede73a051fb) (3058515) | Execução de código remota | Moderada | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Windows 8.1 para sistemas de 32 bits | [Internet Explorer 11](http://www.microsoft.com/downloads/details.aspx?familyid=d29c5619-dd4d-4c42-8a59-042449836bed) (3058515) | Execução de código remota | Crítico | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Windows 8.1 para sistemas baseados em x64 | [Internet Explorer 11](http://www.microsoft.com/downloads/details.aspx?familyid=8ebef452-12bf-4be3-a2e1-773ad443470c) (3058515) | Execução de código remota | Crítico | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Windows Server 2012 R2 | [Internet Explorer 11](http://www.microsoft.com/downloads/details.aspx?familyid=1075b9e8-a170-400c-8b14-484d5e19a3b6) (3058515) | Execução de código remota | Moderada | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Windows RT 8.1 | Internet Explorer 11[1] (3058515) | Execução de código remota | Crítico | 3049563 no [MS15-043](https://technet.microsoft.com/pt-br/library/security/ms15-043) |
Observação O Windows Technical Preview e o Windows Server Technical Preview são afetados. Recomenda-se que os consumidores que estiverem executando esses sistemas operacionais apliquem a atualização, que está disponível no Windows Update.
* A coluna Atualizações substituídas mostra somente a atualização mais recente em uma cadeia de atualizações substituídas. Para um lista abrangente de atualizações substituídas, vá até o Catálogo Microsoft Update, procure pelo número da KB da atualização e depois visualize os detalhes da atualização (as informações sobre as atualizações substituídas estão na guia Detalhes do Pacote).
Perguntas frequentes de atualização
Esta atualização contém alterações adicionais relacionadas à segurança da funcionalidade?
Além das alterações que estão listadas para as vulnerabilidades descritas neste boletim, esta atualização inclui atualizações de defesa profunda para ajudar a aprimorar recursos relacionados à segurança.
Classificação de gravidade e Identificadores de vulnerabilidade
As classificações de gravidade a seguir pressupõem o impacto máximo possível da vulnerabilidade. Para obter informações referentes à probabilidade de exploração da vulnerabilidade em relação à sua classificação de gravidade e ao impacto à segurança, em até 30 dias a partir do lançamento deste boletim de segurança, consulte o Índice de exploração no resumo de boletins de junho.
Onde for especificado na tabela de Classificação de gravidade e de impacto, os valores Crítico, Importante e Moderado indicam classificações de gravidade. Para obter mais informações, veja o Boletim de Segurança sobre o Sistema de Classificação de Gravidade. Consulte a seguinte tecla para as abreviações usadas na tabela para indicar o impacto máximo:
Abreviação | Impacto máximo |
---|---|
RCE | Execução de código remota |
EoP | Elevação de privilégio |
Identificação | Divulgação não autorizada de informação |
SFB | Desvio de recurso de segurança |
Classificação de gravidade e de impacto da vulnerabilidade | |||||||
---|---|---|---|---|---|---|---|
**Número de CVE** | **Título da vulnerabilidade** | **Internet Explorer 6** | **Internet Explorer 7** | **Internet Explorer 8** | **Internet Explorer 9** | **Internet Explorer 10** | **Internet Explorer 11** |
[CVE-2015-1687](http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-1687) | Vulnerabilidade de corrupção de memória do Internet Explorer |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Não Aplicável | Não Aplicável |
[CVE-2015-1730](http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-1730) | Vulnerabilidade de corrupção de memória do Internet Explorer | Não Aplicável | Não Aplicável | Não Aplicável |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Não Aplicável | Não Aplicável |
[CVE-2015-1731](http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-1731) | Vulnerabilidade de corrupção de memória do Internet Explorer | Não Aplicável | Não Aplicável | Não Aplicável | Não Aplicável |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
[CVE-2015-1732](http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-1732) | Vulnerabilidade de corrupção de memória do Internet Explorer | Não Aplicável | Não Aplicável | Não Aplicável | Não Aplicável | Não Aplicável |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
[CVE-2015-1735](http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-1735) | Vulnerabilidade de corrupção de memória do Internet Explorer |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
[CVE-2015-1736](http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-1736) | Vulnerabilidade de corrupção de memória do Internet Explorer | Não Aplicável | Não Aplicável | Não Aplicável | Não Aplicável |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
[CVE-2015-1737](http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-1737) | Vulnerabilidade de corrupção de memória do Internet Explorer | Não Aplicável | Não Aplicável | Não Aplicável | Não Aplicável |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
[CVE-2015-1739](http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-1739) | Vulnerabilidade na Elevação de Privilégio do Internet Explorer | Não Aplicável | Não Aplicável | Não Aplicável | Não Aplicável |
Clientes Windows:
**Importante/EoP**
Windows Servers: |
Clientes Windows:
**Importante/EoP**
Windows Servers: |
[CVE-2015-1740](http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-1740) | Vulnerabilidade de corrupção de memória do Internet Explorer |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
[CVE-2015-1741](http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-1741) | Vulnerabilidade de corrupção de memória do Internet Explorer | Não Aplicável | Não Aplicável | Não Aplicável |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
**Número de CVE** | **Título da vulnerabilidade** | **Internet Explorer 6** | **Internet Explorer 7** | **Internet Explorer 8** | **Internet Explorer 9** | **Internet Explorer 10** | **Internet Explorer 11** |
[CVE-2015-1742](http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-1742) | Vulnerabilidade de corrupção de memória do Internet Explorer | Não Aplicável | Não Aplicável | Não Aplicável | Não Aplicável | Não Aplicável |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
[CVE-2015-1743](http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-1743) | Vulnerabilidade na Elevação de Privilégio do Internet Explorer | Não Aplicável |
Clientes Windows:
**Importante/EoP**
Windows Servers: |
Clientes Windows:
**Importante/EoP**
Windows Servers: |
Clientes Windows:
**Importante/EoP**
Windows Servers: |
Clientes Windows:
**Importante/EoP**
Windows Servers: |
Clientes Windows:
**Importante/EoP**
Windows Servers: |
[CVE-2015-1744](http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-1744) | Vulnerabilidade de corrupção de memória do Internet Explorer |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
[CVE-2015-1745](http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-1745) | Vulnerabilidade de corrupção de memória do Internet Explorer |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
[CVE-2015-1747](http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-1747) | Vulnerabilidade de corrupção de memória do Internet Explorer | Não Aplicável | Não Aplicável | Não Aplicável | Não Aplicável | Não Aplicável |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
[CVE-2015-1748](http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-1748) | Vulnerabilidade na Elevação de Privilégio do Internet Explorer | Não Aplicável |
Clientes Windows:
**Importante/EoP**
Windows Servers: |
Clientes Windows:
**Importante/EoP**
Windows Servers: |
Clientes Windows:
**Importante/EoP**
Windows Servers: |
Clientes Windows:
**Importante/EoP**
Windows Servers: |
Clientes Windows:
**Importante/EoP**
Windows Servers: |
[CVE-2015-1750](http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-1750) | Vulnerabilidade de corrupção de memória do Internet Explorer | Não Aplicável | Não Aplicável | Não Aplicável | Não Aplicável | Não Aplicável |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
[CVE-2015-1751](http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-1751) | Vulnerabilidade de corrupção de memória do Internet Explorer | Não Aplicável | Não Aplicável | Não Aplicável | Não Aplicável |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Não Aplicável |
[CVE-2015-1752](http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-1752) | Vulnerabilidade de corrupção de memória do Internet Explorer | Não Aplicável | Não Aplicável | Não Aplicável |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
[CVE-2015-1753](http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-1753) | Vulnerabilidade de corrupção de memória do Internet Explorer | Não Aplicável | Não Aplicável | Não Aplicável | Não Aplicável | Não Aplicável |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
**Número de CVE** | **Título da vulnerabilidade** | **Internet Explorer 6** | **Internet Explorer 7** | **Internet Explorer 8** | **Internet Explorer 9** | **Internet Explorer 10** | **Internet Explorer 11** |
[CVE-2015-1754](http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-1754) | Vulnerabilidade de corrupção de memória do Internet Explorer | Não Aplicável | Não Aplicável |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Não Aplicável | Não Aplicável | Não Aplicável |
[CVE-2015-1755](http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-1755) | Vulnerabilidade de corrupção de memória do Internet Explorer | Não Aplicável | Não Aplicável | Não Aplicável | Não Aplicável |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
[CVE-2015-1765](http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-1765) | Vulnerabilidade de divulgação de informação do Internet Explorer | Não Aplicável | Não Aplicável | Não Aplicável |
Clientes Windows:
**Importante/ID**
Windows Servers: |
Clientes Windows:
**Importante/ID**
Windows Servers: |
Clientes Windows:
**Importante/ID**
Windows Servers: |
[CVE-2015-1766](http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2015-1766) | Vulnerabilidade de corrupção de memória do Internet Explorer |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Clientes Windows:
**Crítico/RCE**
Windows Servers: |
Informações sobre a vulnerabilidade
Vulnerabilidade de Divulgação de Informação do Internet Explorer – CVE-2015-1765
Existe uma vulnerabilidade de divulgação de informação no Internet Explorer que pode permitir que um atacante que explora com êxito esta vulnerabilidade obtenha acesso ao histórico do navegador de um usuário.
No cenário de ataque pela Web, o atacante pode hospedar um site que contenha um arquivo usado para explorar essa vulnerabilidade. Além disso, sites comprometidos e sites que aceitem ou hospedem conteúdo fornecido pelo usuário podem conter conteúdo especialmente desenvolvido que pode explorar esta vulnerabilidade. No entanto, em todos os casos, o atacante não tem como forçar os usuários a exibir o conteúdo controlado pelo atacante. Em vez disso, um atacante pode precisar convencer os usuários a realizarem uma ação. Por exemplo, um atacante pode enganar os usuários para eles clicarem em um link que os leva ao site do atacante.
A atualização aborda a vulnerabilidade impedindo que os históricos do navegador sejam acessados por um site mal-intencionado. A tabela a seguir contém links para a entrada padrão para cada vulnerabilidade na lista Vulnerabilidades Comuns e Exposições:
Título da vulnerabilidade | Número de CVE | Divulgadas de forma pública | Explorado |
Vulnerabilidade de divulgação de informação do Internet Explorer | CVE-2015-1765 | Sim | Não |
Título da vulnerabilidade | Número de CVE | Divulgadas de forma pública | Explorado |
Vulnerabilidade na Elevação de Privilégio do Internet Explorer | CVE-2015-1739 | Não | Não |
Vulnerabilidade na Elevação de Privilégio do Internet Explorer | CVE-2015-1743 | Não | Não |
Vulnerabilidade na Elevação de Privilégio do Internet Explorer | CVE-2015-1748 | Não | Não |
Título da vulnerabilidade | Número de CVE | Divulgadas de forma pública | Explorado |
Vulnerabilidade de corrupção de memória do Internet Explorer | CVE-2015-1687 | Não | Não |
Vulnerabilidade de corrupção de memória do Internet Explorer | CVE-2015-1730 | Não | Não |
Vulnerabilidade de corrupção de memória do Internet Explorer | CVE-2015-1731 | Não | Não |
Vulnerabilidade de corrupção de memória do Internet Explorer | CVE-2015-1732 | Não | Não |
Vulnerabilidade de corrupção de memória do Internet Explorer | CVE-2015-1735 | Não | Não |
Vulnerabilidade de corrupção de memória do Internet Explorer | CVE-2015-1736 | Não | Não |
Vulnerabilidade de corrupção de memória do Internet Explorer | CVE-2015-1737 | Não | Não |
Vulnerabilidade de corrupção de memória do Internet Explorer | CVE-2015-1740 | Não | Não |
Vulnerabilidade de corrupção de memória do Internet Explorer | CVE-2015-1741 | Não | Não |
Vulnerabilidade de corrupção de memória do Internet Explorer | CVE-2015-1742 | Não | Não |
Vulnerabilidade de corrupção de memória do Internet Explorer | CVE-2015-1744 | Não | Não |
Vulnerabilidade de corrupção de memória do Internet Explorer | CVE-2015-1745 | Não | Não |
Vulnerabilidade de corrupção de memória do Internet Explorer | CVE-2015-1747 | Não | Não |
Vulnerabilidade de corrupção de memória do Internet Explorer | CVE-2015-1750 | Não | Não |
Vulnerabilidade de corrupção de memória do Internet Explorer | CVE-2015-1751 | Não | Não |
Vulnerabilidade de corrupção de memória do Internet Explorer | CVE-2015-1752 | Não | Não |
Vulnerabilidade de corrupção de memória do Internet Explorer | CVE-2015-1753 | Não | Não |
Vulnerabilidade de corrupção de memória do Internet Explorer | CVE-2015-1754 | Não | Não |
Vulnerabilidade de corrupção de memória do Internet Explorer | CVE-2015-1755 | Não | Não |
Vulnerabilidade de corrupção de memória do Internet Explorer | CVE-2015-1766 | Não | Não |