Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:A/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Hyper-V
(1.2 Hyper-V)
Microsoft Updates
(KB2893986, KB3108604)
Описание
Уязвимость, позволяющая повысить уровень привилегий, существует в Hyper-V для Windows 8 и Windows Server 2012. Эксплуатация данной уязвимости позволяет злоумышленнику выполнять произвольный код с правами System в других виртуальных машинах на общем узле Hyper-V. Атакующий не может выполнять код на узле Hyper-V, выполнение кода возможно только в гостевых виртуальных машинах одного узла. Эксплуатация уязвимости также позволяет вызвать отказ в обслуживании Hyper-V на одинаковых платформах, позволяя атакующему вызвать отказ или перезапуск узла Hyper-V.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/en-us/security/bulletin/ms13-092
http://technet.microsoft.com/en-us/security/bulletin/ms13-092
Ссылки
MS (13-092): http://technet.microsoft.com/en-us/security/bulletin/ms13-092
Источник: CVE
Наименование: CVE-2013-3898
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3898
Источник: CVE
Наименование: CVE-2013-3898
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3898