Дата публикации: | 14.10.2015 |
Всего просмотров: | 2005 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 5 |
CVSSv2 рейтинг: | 9 (AV:N/AC:L/Au:S/C:C/I:C/A:C/E:U/RL:OF/RC:C) 9 (AV:N/AC:L/Au:S/C:C/I:C/A:C/E:U/RL:OF/RC:C) 7.2 (AV:L/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 4.9 (AV:L/AC:L/Au:N/C:N/I:C/A:N/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) |
CVE ID: |
CVE-2015-2549 CVE-2015-2550 CVE-2015-2552 CVE-2015-2553 CVE-2015-2554 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Повышение привилегий Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Microsoft Windows Vista
Microsoft Windows Server 2008 Microsoft Windows Server 2008 R2 Microsoft Windows 7 Microsoft Windows 8 Microsoft Windows 8.1 Microsoft Windows RT Microsoft Windows RT 8.1 Microsoft Windows Server 2012 Microsoft Windows Server 2012 R2 Microsoft Windows 10 |
Уязвимые версии: | Microsoft Windows Vista
Microsoft Windows Server 2008 Microsoft Windows Server 2008 R2 Microsoft Windows 7 Microsoft Windows 8 Microsoft Windows 8.1 Microsoft Windows RT 8.1 Microsoft Windows RT Microsoft Windows Server 2012 Microsoft Windows Server 2012 R2 Microsoft Windows 10 |
Описание: | Уязвимости позволяют целевому пользователю обойти ограничения безопасности, скомпрометировать систему и повысить привилегии. 1) Уязвимость существует из-за некорректной обработки объектов в памяти. Удаленный аутентифицированный пользователь может скомпрометировать систему. 2) Уязвимость существует из-за некорректной обработки объектов в памяти. Удаленный аутентифицированный пользователь может повысить привилегии. 3) Уязвимость существует из-за некорректной обработки объектов в памяти. Локальный пользователь может повысить привилегии. Примечание: Уязвимость №3 может быть проэксплуатирована лишь на следующих системах: Windows 8/8.1, RT/RT 8.1, Server 2012 / Server 2012 R2, Windows 10. 4) Уязвимость существует из-за ошибки при задействовании политики Trusted Boot. Локальный пользователь может с помощью специально сформированных настроек BCD отключить проверки целостности кода. 5) Уязвимость существует из-за некорректной обработки соединение в некоторых сценариях, где создаются точки монтирования. Удаленный пользователь может выполнить произвольный код с правами текущего пользователя. |
URL производителя: |
http://microsoft.com |
Решение: | Установите исправление с сайта производителя. |
Ссылки: | https://technet.microsoft.com/library/security/MS15-111 |