• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Удаленное выполнение кода, связанное с Windows DLL

Главная Специалистам База уязвимостей Удаленное выполнение кода, связанное с Windows DLL

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:L/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Windows (1.7.1 x86 Windows 8.1, 2.8.1 x64 Windows 8.1, 2.9.2 x64 Windows 2012 R2 Full) Remote Desktop Connection Client (8.1)
Описание
Уязвимость, позволяющая удаленно выполнить код, существует в Microsoft Windows и связана с некорректной загрузкой DLL-файлов. Эксплуатация данной уязвимости позволяет злоумышленнику получить полный контроль над системой; после чего он может устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя. Для эксплуатации уязвимости атакующий сначала должен разместить специально сформированный DLL-файл в текущем рабочем каталоге целевого пользователя, а затем убедить его запустить программу, предназначенную для загрузки доверенного DLL-файла, но вместо этого загружающую вредоносный DLL-файл атакующего.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/security/bulletin/ms15-069
Ссылки
MS (15-069): http://technet.microsoft.com/security/bulletin/ms15-069

Источник: CVE
Наименование: CVE-2015-2368
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2368