Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Windows Defender
(6.1.7600.16000, 6.1.7600.17316, 6.1.7600.20000, 6.1.7600.21531, 6.1.7601.16000, 6.1.7601.18170, 6.1.7601.20000, 6.1.7601.22341)
Описание
Уязвимость позволяет злоумышленнику повысить уровень своих привилегий. В случае успешной эксплуатации уязвимости злоумышленник получит возможность выполнить произвольный код в контексте безопасности учетной записи LocalSystem и получить полный контроль над системой, после чего сможет устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя. Для эксплуатации данной уязвимости злоумышленник должен обладать действительными учетными данными. Анонимные пользователи не могут эксплуатировать данную уязвимость.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/en-us/security/bulletin/ms13-058
http://technet.microsoft.com/en-us/security/bulletin/ms13-058
Ссылки
MS (13-058): http://technet.microsoft.com/en-us/security/bulletin/ms13-058
Источник: CVE
Наименование: CVE-2013-3154
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3154
Источник: CVE
Наименование: CVE-2013-3154
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3154