Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft JScript
(5.6.0.0, 5.6.0.8837, 5.7.0.16000, 5.7.0.16865, 5.7.0.18000, 5.7.0.18266, 5.7.0.21000, 5.7.0.21061, 5.7.0.22000, 5.7.0.22443, 5.7.6002.18000, 5.7.6002.18045, 5.7.6002.22000, 5.7.6002.22145)
Microsoft Updates
(KB2510531, KB2510581, KB2510587, KB2706045, KB3050941, KB3050945, KB3050946, KB971961, KB975542, SP0, SP1)
Описание
Уязвимость, позволяющая удаленно выполнить код, существует при обработке JScript-сценариев веб-страниц. Эта уязвимость позволяет удаленно выполнить код, если пользователь откроет специально сформированный файл или посетит веб-сайт, на котором запущен специально сформированный сценарий. Если этот пользователь имеет права администратора, то в случае успешной эксплуатации злоумышленник получит полный контроль над системой и сможет устанавливать программы; просматривать, изменять или удалять данные; создавать новые учетные записи с полными правами пользователя. Системы, пользователи которых имеют меньше прав, менее подвержены данной уязвимости.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS09-045.mspx
http://www.microsoft.com/technet/security/Bulletin/MS09-045.mspx
Ссылки
MS (MS09-045): http://www.microsoft.com/technet/security/bulletin/ms09-045.mspx
Источник: CVE
Наименование: CVE-2009-1920
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1920
Источник: CVE
Наименование: CVE-2009-1920
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1920