Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Windows
(1.3.2 x86 Windows 2003 Server SP2, 2.3.2 x64 Windows 2003 Server SP2, 3.3.2 i64 Windows 2003 Server SP2)
Microsoft Updates
(KB2645640, KB2647170, KB2875783, KB2961072, KB3092601, KB3100465)
Описание
Уязвимость, которая позволяет атакующему повысить свой уровень привилегий, существует из-за того, что Ancillary Function Driver (afd.sys) некорректно проверяет данные, передаваемые ядру Windows из пользовательского режима. Уязвимость позволяет злоумышленнику выполнить код с повышенным уровнем привилегий. В случае успешной эксплуатации уязвимости злоумышленник, действующий локально, сможет выполнить произвольный код и получит полный контроль над системой с возможностью устанавливать программы, просматривать, изменять и удалять данные, а также создавать новые учетные записи с полными правами администратора.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/en-us/security/bulletin/ms12-009
http://technet.microsoft.com/en-us/security/bulletin/ms12-009
Ссылки
MS (MS12-009): http://technet.microsoft.com/en-us/security/bulletin/ms12-009
Источник: CVE
Наименование: CVE-2012-0149
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0149
Источник: CVE
Наименование: CVE-2012-0149
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0149