Security Lab

Выполнение произвольного кода в VBScript

Дата публикации:10.12.2014
Всего просмотров:858
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
CVE ID: CVE-2014-6363
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Storage Server 2003
Microsoft Windows Vista
Microsoft Windows 7
Microsoft Windows Server 2008
Уязвимые версии: Windows Server 2003
Windows Vista
Windows Server 2008
Windows 7
Windows Server 2008 R2
Описание: Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость существует из-за ошибки в VBScript при обработке сценариев в Internet Explorer. Удаленный пользователь может с помощью специально сформированного Web-сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе.

URL производителя: http://www.microsoft.com
Решение: Установите исправление с сайта производителя.
Ссылки: https://technet.microsoft.com/library/security/ms14-084