Security Lab

Множественные уязвимости в Microsoft Internet Explorer

Дата публикации:11.06.2014
Всего просмотров:3143
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:59
CVSSv2 рейтинг: 5.8 (AV:N/AC:M/Au:N/C:P/I:P/A:N/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
CVE ID: CVE-2014-1771
CVE-2014-1777
CVE-2014-1764
CVE-2014-1778
CVE-2014-2777
CVE-2014-0282
CVE-2014-1762
CVE-2014-1766
CVE-2014-1769
CVE-2014-1770
CVE-2014-1772
CVE-2014-1773
CVE-2014-1774
CVE-2014-1775
CVE-2014-1779
CVE-2014-1780
CVE-2014-1781
CVE-2014-1782
CVE-2014-1783
CVE-2014-1784
CVE-2014-1785
CVE-2014-1786
CVE-2014-1788
CVE-2014-1789
CVE-2014-1790
CVE-2014-1791
CVE-2014-1792
CVE-2014-1794
CVE-2014-1795
CVE-2014-1796
CVE-2014-1797
CVE-2014-1799
CVE-2014-1800
CVE-2014-1802
CVE-2014-1803
CVE-2014-1804
CVE-2014-1805
CVE-2014-2753
CVE-2014-2754
CVE-2014-2755
CVE-2014-2756
CVE-2014-2757
CVE-2014-2758
CVE-2014-2759
CVE-2014-2760
CVE-2014-2761
CVE-2014-2763
CVE-2014-2764
CVE-2014-2765
CVE-2014-2766
CVE-2014-2767
CVE-2014-2768
CVE-2014-2769
CVE-2014-2770
CVE-2014-2771
CVE-2014-2772
CVE-2014-2773
CVE-2014-2775
CVE-2014-2776
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Microsoft Internet Explorer 6.x
Microsoft Internet Explorer 7.x
Microsoft Internet Explorer 8.x
Microsoft Internet Explorer 9.x
Microsoft Internet Explorer 10.x
Microsoft Internet Explorer 11.x
Уязвимые версии:
Internet Explorer 6
Internet Explorer 7
Internet Explorer 8
Internet Explorer 9
Internet Explorer 10
Internet Explorer 11

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю внедриться в SSL/TLS сессию, получить доступ к важным данным, произвести XSS нападение и выполнить произвольный код на целевой системе.

1. Уязвимость существует из-за ошибки в реализации переговоров между сертификатами внутри TLS сессии. Удаленный пользователь может перехватить TLS сессию между браузером и произвольным удаленным сервером и расшифровать передаваемые данные.

2. Уязвимость существует из-за ошибки при обработке привилегий доступа во время локальной установки файлов. Удаленный пользователь может с помощью специально сформированного сайта просмотреть содержимое локальных файлов на уязвимой системе.

3. Уязвимость существует из-за ошибки при проверке привилегий доступа к некоторых ситуациях. Удаленный пользователь может с помощью специально сформированного web-сайта выполнить произвольный сценарий в браузере жертвы в контексте другой зоны безопасности.

4. Уязвимость существует из-за ошибки при проверке привилегий доступа к некоторых ситуациях. Удаленный пользователь может с помощью специально сформированного web-сайта выполнить произвольный сценарий в браузере жертвы в контексте другой зоны безопасности.

5. Уязвимость существует из-за ошибки при проверке привилегий доступа к некоторых ситуациях. Удаленный пользователь может с помощью специально сформированного web-сайта выполнить произвольный сценарий в браузере жертвы в контексте другой зоны безопасности.

6. В Internet Explorer было обнаружено 54 уязвимости, которые позволяют удаленному пользователю вызвать повреждение памяти и выполнить произвольный код на целевой системе. Подробности уязвимостей не разглашаются.

URL производителя: www.microsoft.com

Решение: Установите исправление с сайта производителя.

Ссылки: MS14-035: Cumulative Security Update for Internet Explorer (2969262)

https://technet.microsoft.com/library/security/ms14-035