Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Updates
(KB901190 KOREAN, KB905645 KOREAN, KB909115 KOREAN, KB909118 KOREAN, KB921585 BRAZILIAN, KB923618, KB923620, KB923622, SP2)
Описание
В редакторе метода ввода (IME) на корейском языке ОС Windows и пакета Office существует уязвимость, <a href="http://go.microsoft.com/fwlink/?LinkId=21142">допускающая">http://go.microsoft.com/fwlink/?LinkId=21142">http://go.microsoft.com/fwlink/?LinkId=21142">допускающая повышение уровня прав доступа</a>. Данная уязвимость может позволить злоумышленнику захватить полный контроль над уязвимой системой. Для того чтобы атака достигла цели, злоумышленник должен иметь возможность интерактивной регистрации в уязвимой системе.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS06-009.mspx
http://www.microsoft.com/technet/security/Bulletin/MS06-009.mspx
Ссылки
MS (MS06-009): http://www.microsoft.com/technet/security/bulletin/ms06-009.mspx
BUGTRAQ (20060215 Security advisory: Windows IME Vulnerability (MS06-009)): http://www.securityfocus.com/archive/1/archive/1/425141/100/0/threaded
http://www.ryanstyle.com/alert/my/5/ms06_009_eng.html
CERT-VN (VU#739844): http://www.kb.cert.org/vuls/id/739844
BID (16643): http://www.securityfocus.com/bid/16643
FRSIRT (ADV-2006-0578): http://www.frsirt.com/english/advisories/2006/0578
SECTRACK (1015631): http://securitytracker.com/id?1015631
XF (win-korean-ime-privilege-elevation(24492)): http://xforce.iss.net/xforce/xfdb/24492
OVAL (oval:org.mitre.oval:def:1595): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1595
OVAL (oval:org.mitre.oval:def:1650): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1650
OVAL (oval:org.mitre.oval:def:1664): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1664
OVAL (oval:org.mitre.oval:def:1688): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1688
OVAL (oval:org.mitre.oval:def:727): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:727
BUGTRAQ (20060215 Security advisory: Windows IME Vulnerability (MS06-009)): http://www.securityfocus.com/archive/1/archive/1/425141/100/0/threaded
http://www.ryanstyle.com/alert/my/5/ms06_009_eng.html
CERT-VN (VU#739844): http://www.kb.cert.org/vuls/id/739844
BID (16643): http://www.securityfocus.com/bid/16643
FRSIRT (ADV-2006-0578): http://www.frsirt.com/english/advisories/2006/0578
SECTRACK (1015631): http://securitytracker.com/id?1015631
XF (win-korean-ime-privilege-elevation(24492)): http://xforce.iss.net/xforce/xfdb/24492
OVAL (oval:org.mitre.oval:def:1595): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1595
OVAL (oval:org.mitre.oval:def:1650): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1650
OVAL (oval:org.mitre.oval:def:1664): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1664
OVAL (oval:org.mitre.oval:def:1688): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1688
OVAL (oval:org.mitre.oval:def:727): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:727