Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:N/A:N)
Производитель ПО
Наименование ПО
Microsoft Internet Explorer
(10.0, 11.0, 6.0, 7.0, 8.0, 9.0)
Microsoft Updates
(KB3038314, KB3049563, KB3058515, KB3065822, KB3078071, KB3087038, KB3093983, KB3100773, KB3104002, KB3124275)
Описание
Уязвимость, позволяющая обойти ограничения безопасности, существует в Internet Explorer, если не используется рандомизация адресного пространства (ASLR); что позволяет с большей вероятностью предсказывать смещения памяти определенных инструкций в стеке вызовов. Уязвимость позволяет злоумышленнику обойти механизм защиты ASLR, обеспечивающий защиту пользователей от широкого круга уязвимостей. Обход защитного механизма, сам по себе, не позволяет выполнить произвольный код. Однако, атакующий может использовать данную уязвимость совместно с другими, чтобы, например, обойти ограничения ASLR и выполнить произвольный код.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/security/bulletin/ms15-032
http://technet.microsoft.com/security/bulletin/ms15-032
Ссылки
MS (15-032): http://technet.microsoft.com/security/bulletin/ms15-032
Источник: CVE
Наименование: CVE-2015-1661
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1661
Источник: CVE
Наименование: CVE-2015-1661
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1661