Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:A/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Windows
(1.2.3 x86 Windows XP SP3, 1.3.2 x86 Windows 2003 Server SP2)
Microsoft Updates
(KB2707511, KB2724197, KB2799494, KB2813170, KB2829361, KB2839229, KB2850851, KB2859537, KB2872339, KB2876315, KB2883150, KB2893984, KB2913602, KB2919355, KB2922229, KB2930275, KB2973201, KB2973906, KB2982791, KB2993651, KB3000061, KB3000483, KB3000850, KB3002885, KB3004375, KB3013455, KB3023266, KB3031432, KB3033395, KB3033929, KB3034344, KB3035131, KB3045171, KB3045999, KB3046306, KB3057839, KB3060716, KB3063858, KB3065979, KB3066441, KB3069392, KB3070102, KB3071756, KB3078601, KB3087039, KB3088195, KB3097877, KB3101746, KB3108381, KB3109094, KB3121212, KB3124000, KB3124001)
Описание
Уязвимость, позволяющая повысить уровень привилегий, существует в Windows и связана с обработкой памяти BIOS. В случае успешной эксплуатации злоумышленник сможет запустить произвольный код в режиме ядра; вследствие чего он сможет установить программы, просмотреть, изменить или удалить данные, а также создать новые учетные записи с полными правами администратора.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/en-us/security/bulletin/ms12-042
http://technet.microsoft.com/en-us/security/bulletin/ms12-042
Ссылки
MS (12-042): http://technet.microsoft.com/en-us/security/bulletin/ms12-042
Источник: CVE
Наименование: CVE-2012-1515
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1515
Источник: CVE
Наименование: CVE-2012-1515
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1515