Уязвимые продукты:
Microsoft Internet Explorer 6.x
Microsoft Internet Explorer 7.x
Microsoft Internet Explorer 8.x
Microsoft Internet Explorer 9.x
Microsoft Internet Explorer 10.x
Microsoft Internet Explorer 11.x
Опасность: Критическая
Вектор эксплуатации: Удаленная
Воздействие: Раскрытие важных данных, повышение привилегий, обход ограничений безопасности, компрометация системы
Наличие эксплоита: Нет данных
Описание:
Уязвимости позволяют удаленному пользователю скомпрометировать систему, повысить привилегии, обойти ограничения безопасности и раскрыть важные данные.
1 - 30) Уязвимость существует из-за ошибки, вызванной некорректным обращением к памяти. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код с привилегиями текущего пользователя.
Примечание: Успешная эксплуатация уязвимости требует, чтобы пользователь перешел по вредоносной ссылке или открыл вредоносное вложение.
31, 39, 41) Уязвимость существует из-за того, что в некоторых ситуациях Internet Explorer не использует технологию ASLR. Удаленный пользователь может обойти определенные ограничения безопасности.
Примечание: Уязвимость #41 активно эксплуатировалась злоумышленниками до выпуска исправлений.
34, 35) Уязвимость существует из-за неверной проверки разрешений безопасности в некоторых сценариях. Удаленный пользователь может повысить привилегии и выполнить произвольный код с привилегиями текущего пользователя.
Примечание: Успешная эксплуатация уязвимости требует, чтобы пользователь перешел по вредоносной ссылке или открыл вредоносное вложение.
40) Уязвимость существует из-за того, что Internet Explorer в некоторых ситуациях не исполняет кросс-доменные политики. Удаленный пользователь может раскрыть важные данные.
32, 33, 36-39) Уязвимость существует из-за ошибки, вызванной некорректным обращением к памяти. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код с привилегиями текущего пользователя.
Примечание: Успешная эксплуатация уязвимости требует, чтобы пользователь перешел по вредоносной ссылке или открыл вредоносное вложение.
URL производителя: http://microsoft.com
Решение: Установите исправление с сайта производителя.
Ссылки: https://technet.microsoft.com/library/security/MS15-009
Источник: securitylab.ru.
|