• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость в JScript, позволяющая удаленно выполнить код

Главная Специалистам База уязвимостей Уязвимость в JScript, позволяющая удаленно выполнить код

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft JScript (5.6.0.0, 5.6.0.8837, 5.7.0.16000, 5.7.0.16865, 5.7.0.18000, 5.7.0.18266, 5.7.0.21000, 5.7.0.21061, 5.7.0.22000, 5.7.0.22443, 5.7.6002.18000, 5.7.6002.18045, 5.7.6002.22000, 5.7.6002.22145) Microsoft Updates (KB2510531, KB2510581, KB2510587, KB2706045, KB3050941, KB3050945, KB3050946, KB971961, KB975542, SP0, SP1)
Описание
Уязвимость, позволяющая удаленно выполнить код, существует при обработке JScript-сценариев веб-страниц. Эта уязвимость позволяет удаленно выполнить код, если пользователь откроет специально сформированный файл или посетит веб-сайт, на котором запущен специально сформированный сценарий. Если этот пользователь имеет права администратора, то в случае успешной эксплуатации злоумышленник получит полный контроль над системой и сможет устанавливать программы; просматривать, изменять или удалять данные; создавать новые учетные записи с полными правами пользователя. Системы, пользователи которых имеют меньше прав, менее подвержены данной уязвимости.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS09-045.mspx
Ссылки
MS (MS09-045): http://www.microsoft.com/technet/security/bulletin/ms09-045.mspx

Источник: CVE
Наименование: CVE-2009-1920
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1920