| Дата публикации: | 14.10.2015 | 
| Всего просмотров: | 2059 | 
| Опасность: | Высокая | 
| Наличие исправления: | Да | 
| Количество уязвимостей: | 5 | 
| CVSSv2 рейтинг: | 9 (AV:N/AC:L/Au:S/C:C/I:C/A:C/E:U/RL:OF/RC:C) 9 (AV:N/AC:L/Au:S/C:C/I:C/A:C/E:U/RL:OF/RC:C) 7.2 (AV:L/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 4.9 (AV:L/AC:L/Au:N/C:N/I:C/A:N/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)  | 
			
| CVE ID: | 
																									CVE-2015-2549																					 CVE-2015-2550 CVE-2015-2552 CVE-2015-2553 CVE-2015-2554  | 
			
| Вектор эксплуатации: | Удаленная | 
| Воздействие: | 
																									Повышение привилегий																					 Компрометация системы  | 
			
| CWE ID: | Нет данных | 
| Наличие эксплоита: | Нет данных | 
| Уязвимые продукты: | 
																									Microsoft Windows Vista
																					 Microsoft Windows Server 2008 Microsoft Windows Server 2008 R2 Microsoft Windows 7 Microsoft Windows 8 Microsoft Windows 8.1 Microsoft Windows RT Microsoft Windows RT 8.1 Microsoft Windows Server 2012 Microsoft Windows Server 2012 R2 Microsoft Windows 10  | 
			
| Уязвимые версии: | Microsoft Windows Vista
 Microsoft Windows Server 2008 Microsoft Windows Server 2008 R2 Microsoft Windows 7 Microsoft Windows 8 Microsoft Windows 8.1 Microsoft Windows RT 8.1 Microsoft Windows RT Microsoft Windows Server 2012 Microsoft Windows Server 2012 R2 Microsoft Windows 10  | 
		
| Описание: | Уязвимости позволяют целевому пользователю обойти ограничения безопасности, скомпрометировать систему и повысить привилегии. 1) Уязвимость существует из-за некорректной обработки объектов в памяти. Удаленный аутентифицированный пользователь может скомпрометировать систему. 2) Уязвимость существует из-за некорректной обработки объектов в памяти. Удаленный аутентифицированный пользователь может повысить привилегии. 3) Уязвимость существует из-за некорректной обработки объектов в памяти. Локальный пользователь может повысить привилегии. Примечание: Уязвимость №3 может быть проэксплуатирована лишь на следующих системах: Windows 8/8.1, RT/RT 8.1, Server 2012 / Server 2012 R2, Windows 10. 4) Уязвимость существует из-за ошибки при задействовании политики Trusted Boot. Локальный пользователь может с помощью специально сформированных настроек BCD отключить проверки целостности кода. 5) Уязвимость существует из-за некорректной обработки соединение в некоторых сценариях, где создаются точки монтирования. Удаленный пользователь может выполнить произвольный код с правами текущего пользователя.  | 
		
| Решение: | Установите исправление с сайта производителя. | 
| Ссылки: | https://technet.microsoft.com/library/security/MS15-111 |