Дата публикации: | 08.10.2013 |
Дата изменения: | 09.10.2013 |
Всего просмотров: | 1468 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVSSv2 рейтинг: | 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) |
CVE ID: | CVE-2013-3195 |
Вектор эксплуатации: | Удаленная |
Воздействие: | Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Microsoft Windows XP Professional
Microsoft Windows XP Home Edition Microsoft Windows Server 2003 Web Edition Microsoft Windows Server 2003 Standard Edition Microsoft Windows Server 2003 Enterprise Edition Microsoft Windows Server 2003 Datacenter Edition Microsoft Windows Vista Microsoft Windows Server 2008 Microsoft Windows 7 Microsoft Windows 8 Microsoft Windows Server 2012 Microsoft Windows RT |
Уязвимые версии: Windows XP Professional x64 Edition Service Pack 2 Windows Server 2003 Service Pack 2 Windows Server 2003 x64 Edition Service Pack 2 Windows Server 2003 SP2 для Itanium систем Windows Vista Service Pack 2 Windows Vista x64 Edition Service Pack 2 Windows Server 2008 для 32-bit систем Service Pack 2 Windows Server 2008 для x64-based систем Service Pack 2 Windows Server 2008 для Itanium-based систем Service Pack 2 Windows 7 для 32-bit систем Service Pack 1 Windows 7 для x64-based систем Service Pack 1 Windows Server 2008 R2 для x64-based систем Service Pack 1 Windows Server 2008 R2 для Itanium-based систем Service Pack 1 Windows 8 для 32-bit систем Windows 8 для 64-bit систем Windows Server 2012 Windows RT Описание: Целочисленное переполнение обнаружено в функции DSA_InsertItem в Windows common control библиотеке Comctl32.dll. Удаленный пользователь может с помощью специально сформированного ASP.NET приложения вызвать повреждение памяти и выполнить произвольный код на целевой системе. URL производителя: www.microsoft.com Решение: Установите исправление с сайта производителя. |
|
Ссылки: | MS13-083: Vulnerability in Windows Common Control Library Could Allow Remote Code Execution (2864058) |