VDB
CVE-2018-8653
CVE-2018-8653
CLOSED
KEV
Le 19 décembre 2018, Microsoft a publié un correctif de sécurité hors du cycle de correctif mensuel de l'entreprise. La vulnérabilité corrigée affecte le moteur de script utilisé par le navigateur Internet Explorer. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance. D'après les informations fournies par l'éditeur, la vulnérabilité a été observée comme étant exploitée. Le CERT-FR recommande l'application des correctifs de sécurité de l'éditeur dans les plus brefs délais (cf. section Documentation).
EPSS 29.61% · 98.1th percentile
Risk Scores
EPSS Score
29.61%
98.1th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft | N/A |
Timeline
- Dec 19, 2018 VulnCheck KEV Exploitation
- Dec 19, 2018 PoC Published
- Dec 20, 2018 CVE Published
- Dec 20, 2018 PoC Published
- Jan 11, 2019 PoC Published
- Sep 23, 2019 VulnCheck KEV Exploitation
- Sep 24, 2019 VulnCheck KEV Exploitation
- Nov 12, 2019 VulnCheck KEV Exploitation
- Feb 11, 2020 VulnCheck KEV Exploitation
- May 7, 2020 VulnCheck XDB Entry
- Jun 3, 2020 VulnCheck KEV Exploitation
- Jun 24, 2020 VulnCheck KEV Exploitation
References
- https://cert.ssi.gouv.fr/avis/CERTFR-2018-AVI-606/ advisory
- https://cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-006/ advisory
- https://portal.msrc.microsoft.com/fr-FR/security-guidance advisory
- https://cert.ssi.gouv.fr/alerte/CERTFR-2018-ALE-013/ advisory
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8653 advisory