| Описание уязвимости | Уязвимость, позволяющая удаленно выполнить код, существует в Microsoft .NET Framework и связана с некорректной обработкой интернационализированных идентификаторов ресурсов. Эксплуатация данной уязвимости позволяет злоумышленнику получить полный контроль над системой; после чего он может устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя. Пользователи, права которых в системе ограничены, менее подвержены данной уязвимости, чем пользователи, работающие с правами администратора. |
| Вендор | Microsoft Corp. |
| Наименование ПО | Microsoft .NET Framework |
| Версия ПО | 2.0 SP2, 3.5, 3.5.1, 4.0, 4.5, 4.5.1, 4.5.2 |
| Тип ПО | ПО виртуализации/ПО виртуального программно-аппаратного средства |
| Операционные системы и аппаратные платформы | Данные уточняются |
| Тип ошибки | Данные уточняются |
| Идентификатор типа ошибки | Данные уточняются |
| Класс уязвимости | Данные уточняются |
| Дата выявления | 14.10.2014 |
| Базовый вектор уязвимости |
|
| Уровень опасности уязвимости | Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) |
| Возможные меры по устранению уязвимости |
Использование рекомендаций производителя:
http://technet.microsoft.com/en-us/security/bulletin/ms14-057 |
| Статус уязвимости | Подтверждена производителем |
| Наличие эксплойта | Данные уточняются |
| Способ эксплуатации | Данные уточняются |
| Способ устранения | Данные уточняются |
| Информация об устранении | Уязвимость устранена |
| Ссылки на источники | |
| Идентификаторы других систем описаний уязвимостей |
|
| Прочая информация | Данные уточняются |