BDU:2015-00761: Уязвимость операционной системы Windows, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Описание уязвимости

Уязвимость, позволяющая удаленно выполнить код, существует в журнале Windows и связана с обработкой специально сформированных файлов. Эксплуатация данной уязвимости позволяет удаленно выполнить код при условии открытия пользователем специально сформированного файла журнала. Если вошедший в систему пользователь имеет права администратора, то злоумышленник, успешно эксплуатирующий данную уязвимость, может получить полный контроль над системой; после чего он может устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя. Пользователи, права которых в системе ограничены, менее подвержены данной уязвимости, чем пользователи, работающие с правами администратора

Вендор

Microsoft Corp.

Наименование ПО

Windows

Версия ПО

  • Vista SP2
  • 7 SP1
  • 8
  • 8.1

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

  • Microsoft Corp. Windows . 64-bit
  • Microsoft Corp. Windows . 32-bit

Тип ошибки

Неверное управление генерацией кода (Внедрение кода)

Идентификатор типа ошибки

Класс уязвимости

Уязвимость кода

Дата выявления

08.07.2014

Базовый вектор уязвимости

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
http://technet.microsoft.com/en-us/security/bulletin/ms14-038

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Способ эксплуатации

Данные уточняются

Способ устранения

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

Прочая информация

Данные уточняются
Последние изменения