• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Повреждение адреса

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:A/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Hyper-V (1.2 Hyper-V) Microsoft Updates (KB2893986, KB3108604)
Описание
Уязвимость, позволяющая повысить уровень привилегий, существует в Hyper-V для Windows 8 и Windows Server 2012. Эксплуатация данной уязвимости позволяет злоумышленнику выполнять произвольный код с правами System в других виртуальных машинах на общем узле Hyper-V. Атакующий не может выполнять код на узле Hyper-V, выполнение кода возможно только в гостевых виртуальных машинах одного узла. Эксплуатация уязвимости также позволяет вызвать отказ в обслуживании Hyper-V на одинаковых платформах, позволяя атакующему вызвать отказ или перезапуск узла Hyper-V.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/en-us/security/bulletin/ms13-092
Ссылки
MS (13-092): http://technet.microsoft.com/en-us/security/bulletin/ms13-092

Источник: CVE
Наименование: CVE-2013-3898
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3898