Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Windows Media Format Runtime
(11, 9, 9.5, 9.5 x64 Edition)
Quartz.dll (DirectShow)
(6.5.2600.1000, 6.5.2600.3649, 6.5.2600.5000, 6.5.2600.5933, 6.6.6001.18000, 6.6.6001.18461, 6.6.6001.22000, 6.6.6001.22672)
Microsoft Updates
(KB2447961, KB2631813, KB2780091, KB3110329, KB975562, KB978695, KB979332, KB979482, SP1)
Описание
Уязвимость, позволяющая удаленно выполнить код, существует в Microsoft Windows и связана с методом обработки медиафайлов. Для эксплуатации уязвимости необходимо, чтобы пользователь открыл специально сформированный медиафайл. Если пользователь имеет права администратора, то в случае успешной эксплуатации злоумышленник получит полный контроль над системой и сможет устанавливать программы, просматривать, изменять и удалять данные, а также создавать новые учетные записи с полными правами пользователя. Пользователи, права которых в системе ограничены, менее подвержены данной уязвимости, чем пользователи, работающие с правами администратора.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS10-033.mspx
http://www.microsoft.com/technet/security/Bulletin/MS10-033.mspx
Ссылки
MS (MS10-033): http://www.microsoft.com/technet/security/Bulletin/MS10-033.mspx
Источник: CVE
Наименование: CVE-2010-1879
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1879
Источник: CVE
Наименование: CVE-2010-1879
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1879