• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость при проверке URL-адреса Help Center

Главная Специалистам База уязвимостей Уязвимость при проверке URL-адреса Help Center

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Windows (1.2.2 x86 Windows XP SP2, 1.2.3 x86 Windows XP SP3, 1.3.2 x86 Windows 2003 Server SP2, 2.2.2 x64 Windows XP SP2, 2.3.2 x64 Windows 2003 Server SP2, 3.3.2 i64 Windows 2003 Server SP2) Microsoft Updates (KB2229593)
Описание
Уязвимость, которая позволяет удаленно выполнить произвольный код без предварительной аутентификации, существует в Microsoft Help и Support Center и связана с процедурой проверки специально сформированных URL-адресов. Уязвимость позволяет злоумышленникам удаленно выполнить произвольный код, если пользователь откроет специально сформированную веб-страницу в веб-браузере или перейдет по специально сформированной ссылке из электронного письма.  В случае успешной эксплуатации уязвимости злоумышленник сможет выполнить произвольный код и получит полный контроль над системой с возможностью устанавливать программы, просматривать, изменять и удалять данные, а также создавать новые учетные записи с полными правами пользователя.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS10-042.mspx
Ссылки
MS (MS10-042): http://www.microsoft.com/technet/security/Bulletin/MS10-042.mspx

Источник: CVE
Наименование: CVE-2010-1885
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1885

Ошибка использования после освобождения при обработке записей OEPlaceholderAtom в PowerPoint Ошибка при работе с динамической памятью при обработке заголовков потоков данных