Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:S/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Windows
(1.4.2 x86 Windows Vista SP2, 1.5.2 x86 Windows 2008 Server SP2 Full, 1.5.3 x86 Windows 2008 Server SP2 Core, 2.4.2 x64 Windows Vista SP2, 2.5.2 x64 Windows 2008 Server SP2 Full, 2.5.3 x64 Windows 2008 Server SP2 Core, 3.5.2 i64 Windows 2008 Server SP2)
Описание
Уязвимость, позволяющая удаленно выполнить код, существует в Windows из-за некорректной обработки протоколом SMB определенных операций журналирования. Эксплуатация данной уязвимости позволяет злоумышленнику получить полный контроль над системой; после чего он может устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/security/bulletin/ms15-083
http://technet.microsoft.com/security/bulletin/ms15-083
Ссылки
MS (15-083): http://technet.microsoft.com/security/bulletin/ms15-083
Источник: CVE
Наименование: CVE-2015-2474
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2474
Источник: CVE
Наименование: CVE-2015-2474
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2474