Множественные уязвимости в Microsoft Internet Explorer

Дата публикации:
08.10.2013
Дата изменения:
15.11.2013
Всего просмотров:
3361
Опасность:
Критическая
Наличие исправления:
Да
Количество уязвимостей:
8
CVSSv2 рейтинг:
(AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) = Base:10/Temporal:7.4
(AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) = Base:10/Temporal:7.4
(AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) = Base:10/Temporal:7.4
(AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) = Base:10/Temporal:7.4
(AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) = Base:10/Temporal:7.4
(AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) = Base:10/Temporal:7.4
(AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) = Base:10/Temporal:7.4
(AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) = Base:10/Temporal:7.4
CVE ID:
CVE-2013-3872
CVE-2013-3873
CVE-2013-3874
CVE-2013-3875
CVE-2013-3882
CVE-2013-3885
CVE-2013-3886
CVE-2013-3897
Вектор эксплуатации:
Удаленная
Воздействие:
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Microsoft Internet Explorer 6.x
Microsoft Internet Explorer 7.x
Microsoft Internet Explorer 8.x
Microsoft Internet Explorer 9.x
Microsoft Internet Explorer 10.x
Microsoft Internet Explorer 11.x
Уязвимые версии:
Microsoft Internet Explorer 6.x
Microsoft Internet Explorer 7.x
Microsoft Internet Explorer 8.x
Microsoft Internet Explorer 9.x
Microsoft Internet Explorer 10.x
Microsoft Internet Explorer 11.x

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольный код на целевой системе.

Обнаружены множественные уязвимости в Microsoft Internet Explorer. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе. Подробности уязвимостей не сообщаются.

URL производителя: www.microsoft.com

Решение: Установите исправление с сайта производителя.

Internet Explorer 6  
Windows XP Service Pack 3 Internet Explorer 6 
(2879017)
Windows XP Professional x64 Edition Service Pack 2 Internet Explorer 6 
(2879017)
Windows Server 2003 Service Pack 2 Internet Explorer 6 
(2879017)
Windows Server 2003 x64 Edition Service Pack 2 Internet Explorer 6 
(2879017)
Windows Server 2003 with SP2 for Itanium-based Systems Internet Explorer 6 
(2879017)
Internet Explorer 7  
Windows XP Service Pack 3 Internet Explorer 7 
(2879017)
Windows XP Professional x64 Edition Service Pack 2 Internet Explorer 7 
(2879017)
Windows Server 2003 Service Pack 2 Internet Explorer 7 
(2879017)
Windows Server 2003 x64 Edition Service Pack 2 Internet Explorer 7 
(2879017)
Windows Server 2003 with SP2 for Itanium-based Systems Internet Explorer 7 
(2879017)
Windows Vista Service Pack 2 Internet Explorer 7 
(2879017)
Windows Vista x64 Edition Service Pack 2 Internet Explorer 7 
(2879017)
Windows Server 2008 for 32-bit Systems Service Pack 2 Internet Explorer 7 
(2879017)
Windows Server 2008 for x64-based Systems Service Pack 2 Internet Explorer 7 
(2879017)
Windows Server 2008 for Itanium-based Systems Service Pack 2 Internet Explorer 7 
(2879017)
Internet Explorer 8  
Windows XP Service Pack 3 Internet Explorer 8 
(2879017)
Windows XP Professional x64 Edition Service Pack 2 Internet Explorer 8 
(2879017)
Windows Server 2003 Service Pack 2 Internet Explorer 8 
(2879017)
Windows Server 2003 x64 Edition Service Pack 2 Internet Explorer 8 
(2879017)
Windows Vista Service Pack 2 Internet Explorer 8 
(2879017)
Windows Vista x64 Edition Service Pack 2 Internet Explorer 8 
(2879017)
Windows Server 2008 for 32-bit Systems Service Pack 2 Internet Explorer 8 
(2879017)
Windows Server 2008 for x64-based Systems Service Pack 2 Internet Explorer 8 
(2879017)
Windows 7 for 32-bit Systems Service Pack 1 Internet Explorer 8 
(2879017)
Windows 7 for x64-based Systems Service Pack 1 Internet Explorer 8 
(2879017)
Windows Server 2008 R2 for x64-based Systems Service Pack 1 Internet Explorer 8 
(2879017)
Windows Server 2008 R2 for Itanium-based Systems Service Pack 1 Internet Explorer 8 
(2879017)
Internet Explorer 9  
Windows Vista Service Pack 2 Internet Explorer 9 
(2879017)
Windows Vista x64 Edition Service Pack 2 Internet Explorer 9 
(2879017)
Windows Server 2008 for 32-bit Systems Service Pack 2 Internet Explorer 9 
(2879017)
Windows Server 2008 for x64-based Systems Service Pack 2 Internet Explorer 9 
(2879017)
Windows 7 for 32-bit Systems Service Pack 1 Internet Explorer 9 
(2879017)
Windows 7 for x64-based Systems Service Pack 1 Internet Explorer 9 
(2879017)
Windows Server 2008 R2 for x64-based Systems Service Pack 1 Internet Explorer 9 
(2879017)
Internet Explorer 10  
Windows 7 for 32-bit Systems Service Pack 1 Internet Explorer 10 
(2879017)
Windows 7 for x64-based Systems Service Pack 1 Internet Explorer 10 
(2879017)
Windows Server 2008 R2 for x64-based Systems Service Pack 1 Internet Explorer 10 
(2879017)
Windows 8 for 32-bit Systems Internet Explorer 10 
(2879017)
Windows 8 for 64-bit Systems Internet Explorer 10 
(2879017)
Windows Server 2012 Internet Explorer 10 
(2879017)
Windows RT Internet Explorer 10[1] 
(2879017)
Internet Explorer 11  
Windows 8.1 for 32-bit Systems Internet Explorer 11[2] 
Windows 8.1 for 64-bit Systems Internet Explorer 11[2] 
Windows Server 2012 R2 Internet Explorer 11[2] 
Windows RT 8.1 Internet Explorer 11[3] 

Ссылки: MS13-080 Microsoft Internet Explorer CDisplayPointer Use-After-Free Exploit
https://technet.microsoft.com/en-us/security/bulletin/ms13-080
Журнал изменений: 09.10.2013 - Уязвимость CVE-2013-3893 перенесена в соответствующий бюллетень.
11.10.2013 - Добавлена информация о 0-day CVE-2013-3897, повышен рейтинг опасности.
16.10.2013 - Добавлен РоС-код.
15.11.2013 - удалена уязвимость CVE-2013-3871, поскольку она не была устранена в октябрьском обновлении.
или введите имя

CAPTCHA