• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость в MSCOMCTL.OCX RCE

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Office (2003 SP3, 2007 SP2, 2007 SP3, 2010, 2010 SP1) Microsoft SQL Server (Edition - 10.00.4000, Edition - 10.00.5826, Edition - 10.5, Edition - 10.50.2861, Edition - 8.00.2039, Edition - 8.00.2301, Edition - 9.00.5000, Edition - 9.00.5324) Microsoft Updates (KB2597112, KB2597986, KB2598039, KB2598041, KB2641426, KB2645025, KB2647488, KB2647490, KB2655547, KB2658674, KB2658676, KB2658677, KB2687323, KB2687441, KB2708437, KB2708940, KB2708941, KB2716389, KB2716390, KB2716392, KB2716393, KB2726929, KB2810073, KB2817330, KB2881029, KB2881067, KB3096896, KB983807, KB983808, KB983809, KB983811, KB983812, KB983813)
Описание
Уязвимость существует в стандартных элементах управления Windows и позволяет злоумышленнику удаленно выполнить код при помощи специально сформированной веб-страницы. Эксплуатация данной уязвимости осуществляется при просмотре вредоносной веб-страницы пользователем и позволяет злоумышленнику получить те же права в системе, что и зарегистрированный пользователь.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/en-us/security/bulletin/ms12-027
Ссылки
MS (12-027): http://technet.microsoft.com/en-us/security/bulletin/ms12-027

Источник: CVE
Наименование: CVE-2012-0158
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0158