Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Windows
(1.2.3 x86 Windows XP SP3, 1.3.2 x86 Windows 2003 Server SP2, 1.4.2 x86 Windows Vista SP2, 1.5.2 x86 Windows 2008 Server SP2 Full, 1.5.3 x86 Windows 2008 Server SP2 Core, 1.6.0 x86 Windows 7, 1.6.1 x86 Windows 7 SP1)
Microsoft Updates
(KB2761226, KB2778344, KB2778930, KB2779030, KB2808735, KB2829361, KB2839229, KB2850851, KB2859537, KB2872339, KB2876315, KB2883150, KB2893984, KB2913602, KB2919355, KB2922229, KB2930275, KB2973201, KB2973906, KB2982791, KB2993651, KB3000061, KB3000483, KB3000850, KB3002885, KB3004375, KB3013455, KB3023266, KB3031432, KB3033395, KB3033929, KB3034344, KB3035131, KB3045171, KB3045999, KB3046306, KB3057839, KB3060716, KB3063858, KB3065979, KB3066441, KB3069392, KB3070102, KB3071756, KB3078601, KB3087039, KB3088195, KB3097877, KB3101746, KB3108381, KB3109094, KB3121212, KB3124000, KB3124001)
Описание
Уязвимость, позволяющая повысить уровень привилегий, связана с некорректной обработкой объектов в памяти драйвером уровня ядра в Windows. В случае успешной эксплуатации данной уязвимости злоумышленник сможет запустить произвольный код в режиме ядра; вследствие чего он сможет установить программы, просмотреть, изменить или удалить данные, а также создать новые учетные записи с полными правами администратора.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/en-us/security/bulletin/ms12-075
http://technet.microsoft.com/en-us/security/bulletin/ms12-075
Ссылки
MS (12-075): http://technet.microsoft.com/en-us/security/bulletin/ms12-075
Источник: CVE
Наименование: CVE-2012-2553
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-2553
Источник: CVE
Наименование: CVE-2012-2553
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-2553