• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Разглашение информации, связанное с MSXML

Главная Специалистам База уязвимостей Разглашение информации, связанное с MSXML

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:N/A:N)
Производитель ПО
Наименование ПО
Описание
Уязвимость, позволяющая получить доступ к конфиденциальной информации, существует в MSXML (Microsoft XML Core Services) из-за предоставления информации об адресах памяти в общем доступе. Злоумышленник может использовать данную информацию для обхода защитного механизма рандомизации адресного пространства (ASLR). Эксплуатация данной уязвимости позволяет злоумышленнику просматривать личные данные. Данная уязвимость не позволяет непосредственно выполнить код или повысить уровень привилегий, но позволяет получить данные, которые могут быть использованы для проведения дальнейших атак на систему.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/security/bulletin/ms15-084
Ссылки
MS (15-084): http://technet.microsoft.com/security/bulletin/ms15-084

Источник: CVE
Наименование: CVE-2015-2440
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2440

Повышение привилегий, связанное с Internet Explorer Обход ASLR, связанный с Internet Explorer