• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость, связанная с TypeFilterLevel

Главная Специалистам База уязвимостей Уязвимость, связанная с TypeFilterLevel

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft .NET Framework (1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4.0, 4.5, 4.5.1, 4.5.2) Microsoft Updates (KB2901983, KB2978114, KB2978116, KB2978120, KB2978121, KB2978122, KB2978124, KB2978125, KB2978126, KB2978127, KB2978128)
Описание
Уязвимость, позволяющая повысить уровень привилегий, существует в .NET Framework и связана с проверками TypeFilterLevel некорректно сформированных объектов. Эксплуатация данной уязвимости позволяет злоумышленнику получить полный контроль над системой; после чего он может устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/security/bulletin/ms14-072
Ссылки
MS (14-072): http://technet.microsoft.com/security/bulletin/ms14-072

Источник: CVE
Наименование: CVE-2014-4149
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4149