• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Автообнаружение веб-прокси

Главная Специалистам База уязвимостей Автообнаружение веб-прокси

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft .NET Framework (2.0 SP2, 3.5, 3.5.1, 4.0, 4.5) Microsoft Updates (KB2729449, KB2729450, KB2729451, KB2729452, KB2729453, KB2729460, KB2729462, KB2742613, KB2898855, KB2898857, KB2898858, KB2901983, KB2937610, KB2972107, KB2972211, KB2972212, KB2972214, KB2972215, KB2972216, KB2973113, KB2974268, KB2974269)
Описание
Уязвимость, позволяющая удаленно выполнить код, существует в .NET Framework и связана с получением информации о настройках веб-прокси, устанавливаемых по умолчанию. Эксплуатация данной уязвимости позволяет злоумышленнику получить полный контроль над системой; после чего он может устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя. Пользователи, права которых в системе ограничены, менее подвержены данной уязвимости, чем пользователи, работающие с правами администратора.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/en-us/security/bulletin/ms12-074
Ссылки
MS (12-074): http://technet.microsoft.com/en-us/security/bulletin/ms12-074

Источник: CVE
Наименование: CVE-2012-4776
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-4776