Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Office
(2003 SP3, 2007 SP2, 2007 SP3, 2010, 2010 SP1)
Microsoft SQL Server
(Edition - 10.00.4000, Edition - 10.00.5826, Edition - 10.5, Edition - 10.50.2861, Edition - 8.00.2039, Edition - 8.00.2301, Edition - 9.00.5000, Edition - 9.00.5324)
Microsoft Updates
(KB2597112, KB2597986, KB2598039, KB2598041, KB2641426, KB2645025, KB2647488, KB2647490, KB2655547, KB2658674, KB2658676, KB2658677, KB2687323, KB2687441, KB2708437, KB2708940, KB2708941, KB2716389, KB2716390, KB2716392, KB2716393, KB2726929, KB2810073, KB2817330, KB2881029, KB2881067, KB3096896, KB983807, KB983808, KB983809, KB983811, KB983812, KB983813)
Описание
Уязвимость существует в стандартных элементах управления Windows и позволяет злоумышленнику удаленно выполнить код при помощи специально сформированной веб-страницы. Эксплуатация данной уязвимости осуществляется при просмотре вредоносной веб-страницы пользователем и позволяет злоумышленнику получить те же права в системе, что и зарегистрированный пользователь.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/en-us/security/bulletin/ms12-027
http://technet.microsoft.com/en-us/security/bulletin/ms12-027
Ссылки
MS (12-027): http://technet.microsoft.com/en-us/security/bulletin/ms12-027
Источник: CVE
Наименование: CVE-2012-0158
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0158
Источник: CVE
Наименование: CVE-2012-0158
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0158