Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Windows
(1.2.2 x86 Windows XP SP2, 1.2.3 x86 Windows XP SP3, 1.3.2 x86 Windows 2003 Server SP2, 2.2.2 x64 Windows XP SP2, 2.3.2 x64 Windows 2003 Server SP2, 3.3.2 i64 Windows 2003 Server SP2)
Microsoft Updates
(KB2229593)
Описание
Уязвимость, которая позволяет удаленно выполнить произвольный код без предварительной аутентификации, существует в Microsoft Help и Support Center и связана с процедурой проверки специально сформированных URL-адресов. Уязвимость позволяет злоумышленникам удаленно выполнить произвольный код, если пользователь откроет специально сформированную веб-страницу в веб-браузере или перейдет по специально сформированной ссылке из электронного письма. В случае успешной эксплуатации уязвимости злоумышленник сможет выполнить произвольный код и получит полный контроль над системой с возможностью устанавливать программы, просматривать, изменять и удалять данные, а также создавать новые учетные записи с полными правами пользователя.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS10-042.mspx
http://www.microsoft.com/technet/security/Bulletin/MS10-042.mspx
Ссылки
MS (MS10-042): http://www.microsoft.com/technet/security/Bulletin/MS10-042.mspx
Источник: CVE
Наименование: CVE-2010-1885
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1885
Источник: CVE
Наименование: CVE-2010-1885
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1885