BDU:2021-04990: Уязвимость браузера Internet Explorer, связанная с недостатками разграничения доступа, позволяющая нарушителю обойти механизм защиты ASLR (Address Space Layout Randomization) и выполнить произвольный код

Описание уязвимости Уязвимость браузера Internet Explorer связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти механизм защиты ASLR (Address Space Layout Randomization) с помощью специально сформированного сайта и выполнить произвольный код
Вендор Microsoft Corp.
Наименование ПО Windows , Internet Explorer
Версия ПО
  • Server 2008 R2 SP1 (Windows)
  • 7 SP1 (Windows)
  • 8 (Windows)
  • Server 2008 SP2 (Windows)
  • 8.1 (Windows)
  • Server 2003 SP2 (Windows)
  • Server 2012 (Windows)
  • Server 2012 R2 (Windows)
  • 10 (Internet Explorer)
  • 11 (Internet Explorer)
  • 9 (Internet Explorer)
  • 8 (Internet Explorer)
  • 7 (Internet Explorer)
  • 6 (Internet Explorer)
  • 8.1 RT (Windows)
  • Vista SP2 (Windows)
  • RT (Windows)
Тип ПО Операционная система, Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
  • Microsoft Corp. Windows Server 2008 R2 SP1 64-bit
  • Microsoft Corp. Windows 7 SP1 64-bit
  • Microsoft Corp. Windows 8 64-bit
  • Microsoft Corp. Windows Server 2008 SP2 32-bit
  • Microsoft Corp. Windows 7 SP1 32-bit
  • Microsoft Corp. Windows 8 32-bit
  • Microsoft Corp. Windows 8.1 64-bit
  • Microsoft Corp. Windows 8.1 32-bit
  • Microsoft Corp. Windows Server 2008 SP2 64-bit
  • Microsoft Corp. Windows Server 2003 SP2
  • Microsoft Corp. Windows Server 2012
  • Microsoft Corp. Windows Server 2012 R2
  • Microsoft Corp. Windows Server 2003 SP2 64-bit
  • Microsoft Corp. Windows 8.1 RT
  • Microsoft Corp. Windows Server 2008 SP2 Itanium-Based
  • Microsoft Corp. Windows Server 2008 R2 SP1 Itanium
  • Microsoft Corp. Windows Vista SP2
  • Microsoft Corp. Windows RT
  • Microsoft Corp. Windows Server 2003 SP2 Itanium-Based
Тип ошибки Разрешения, привилегии и средства управления доступом
Идентификатор типа ошибки
Класс уязвимости Уязвимость архитектуры
Дата выявления 10.02.2015
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Нарушение авторизации
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения