Критическая уязвимость в Internet Explorer

Дата публикации:
18.09.2013
Дата изменения:
09.10.2013
Всего просмотров:
7335
Опасность:
Критическая
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
(AV:N/AC:L/Au:N/C:C/I:C/A:C/E:H/RL:O/RC:C) = Base:10/Temporal:8.7
CVE ID:
CVE-2013-3893
Вектор эксплуатации:
Удаленная
Воздействие:
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Активная эксплуатация уязвимости
Уязвимые продукты:
Microsoft Internet Explorer 6.x
Microsoft Internet Explorer 7.x
Microsoft Internet Explorer 8.x
Microsoft Internet Explorer 9.x
Microsoft Internet Explorer 10.x
Microsoft Internet Explorer 11.x
Уязвимые версии: Internet Explorer 6.x, 7.x, 8.x, 9.x, 10.x, 11.x

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость существует из-за ошибки использования после освобождения в библиотеке mshtml.dll при обработке некоторых объектов. Удаленный пользователь может выполнить произвольный код на целевой системе.

Примечание: уязвимость активно эксплуатируется в настоящее время.

URL производителя: www.microsoft.com

URL производителя: www.microsoft.com

Решение: Установите исправление с сайта производителя.

Microsoft выпустила временное решение Fix It, доступное по адресу:
https://support.microsoft.com/kb/2887505



Internet Explorer 6  
Windows XP Service Pack 3 Internet Explorer 6
(2879017)
Windows XP Professional x64 Edition Service Pack 2 Internet Explorer 6
(2879017)
Windows Server 2003 Service Pack 2 Internet Explorer 6
(2879017)
Windows Server 2003 x64 Edition Service Pack 2 Internet Explorer 6
(2879017)
Windows Server 2003 with SP2 for Itanium-based Systems Internet Explorer 6
(2879017)
Internet Explorer 7  
Windows XP Service Pack 3 Internet Explorer 7
(2879017)
Windows XP Professional x64 Edition Service Pack 2 Internet Explorer 7
(2879017)
Windows Server 2003 Service Pack 2 Internet Explorer 7
(2879017)
Windows Server 2003 x64 Edition Service Pack 2 Internet Explorer 7
(2879017)
Windows Server 2003 with SP2 for Itanium-based Systems Internet Explorer 7
(2879017)
Windows Vista Service Pack 2 Internet Explorer 7
(2879017)
Windows Vista x64 Edition Service Pack 2 Internet Explorer 7
(2879017)
Windows Server 2008 for 32-bit Systems Service Pack 2 Internet Explorer 7
(2879017)
Windows Server 2008 for x64-based Systems Service Pack 2 Internet Explorer 7
(2879017)
Windows Server 2008 for Itanium-based Systems Service Pack 2 Internet Explorer 7
(2879017)
Internet Explorer 8  
Windows XP Service Pack 3 Internet Explorer 8
(2879017)
Windows XP Professional x64 Edition Service Pack 2 Internet Explorer 8
(2879017)
Windows Server 2003 Service Pack 2 Internet Explorer 8
(2879017)
Windows Server 2003 x64 Edition Service Pack 2 Internet Explorer 8
(2879017)
Windows Vista Service Pack 2 Internet Explorer 8
(2879017)
Windows Vista x64 Edition Service Pack 2 Internet Explorer 8
(2879017)
Windows Server 2008 for 32-bit Systems Service Pack 2 Internet Explorer 8
(2879017)
Windows Server 2008 for x64-based Systems Service Pack 2 Internet Explorer 8
(2879017)
Windows 7 for 32-bit Systems Service Pack 1 Internet Explorer 8
(2879017)
Windows 7 for x64-based Systems Service Pack 1 Internet Explorer 8
(2879017)
Windows Server 2008 R2 for x64-based Systems Service Pack 1 Internet Explorer 8
(2879017)
Windows Server 2008 R2 for Itanium-based Systems Service Pack 1 Internet Explorer 8
(2879017)
Internet Explorer 9  
Windows Vista Service Pack 2 Internet Explorer 9
(2879017)
Windows Vista x64 Edition Service Pack 2 Internet Explorer 9
(2879017)
Windows Server 2008 for 32-bit Systems Service Pack 2 Internet Explorer 9
(2879017)
Windows Server 2008 for x64-based Systems Service Pack 2 Internet Explorer 9
(2879017)
Windows 7 for 32-bit Systems Service Pack 1 Internet Explorer 9
(2879017)
Windows 7 for x64-based Systems Service Pack 1 Internet Explorer 9
(2879017)
Windows Server 2008 R2 for x64-based Systems Service Pack 1 Internet Explorer 9
(2879017)
Internet Explorer 10  
Windows 7 for 32-bit Systems Service Pack 1 Internet Explorer 10
(2879017)
Windows 7 for x64-based Systems Service Pack 1 Internet Explorer 10
(2879017)
Windows Server 2008 R2 for x64-based Systems Service Pack 1 Internet Explorer 10
(2879017)
Windows 8 for 32-bit Systems Internet Explorer 10
(2879017)
Windows 8 for 64-bit Systems Internet Explorer 10
(2879017)
Windows Server 2012 Internet Explorer 10
(2879017)
Windows RT Internet Explorer 10[1]
(2879017)
Internet Explorer 11  
Windows 8.1 for 32-bit Systems Internet Explorer 11[2]
Windows 8.1 for 64-bit Systems Internet Explorer 11[2]
Windows Server 2012 R2 Internet Explorer 11[2]
Windows RT 8.1 Internet Explorer 11[3]

Ссылки: Internet Explorer - DoS PoC
http://technet.microsoft.com/en-us/security/advisory/2887505
https://technet.microsoft.com/en-us/security/bulletin/ms13-080
Журнал изменений: 18.09.2013 - Изменено описание уязвимости, добавлены новые подробности.
02.10.2013 - Добавлен РоС-код.
09.10.2013 - Изменена секция "Решение", добавлена инфорация об исправлении.
или введите имя

CAPTCHA