Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft .NET Framework
(1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4.0, 4.5, 4.5.1, 4.5.2)
Microsoft Updates
(KB2901983, KB2978114, KB2978116, KB2978120, KB2978121, KB2978122, KB2978124, KB2978125, KB2978126, KB2978127, KB2978128)
Описание
Уязвимость, позволяющая повысить уровень привилегий, существует в .NET Framework и связана с проверками TypeFilterLevel некорректно сформированных объектов. Эксплуатация данной уязвимости позволяет злоумышленнику получить полный контроль над системой; после чего он может устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/security/bulletin/ms14-072
http://technet.microsoft.com/security/bulletin/ms14-072
Ссылки
MS (14-072): http://technet.microsoft.com/security/bulletin/ms14-072
Источник: CVE
Наименование: CVE-2014-4149
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4149
Источник: CVE
Наименование: CVE-2014-4149
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4149