Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Windows
(1.7.0 x86 Windows 8, 1.7.1 x86 Windows 8.1, 1.8.0 x86 Windows 10, 2.8.0 x64 Windows 8, 2.8.1 x64 Windows 8.1, 2.8.2 x64 Windows 10, 2.9.0 x64 Windows 2012 Server Full, 2.9.1 x64 Windows 2012 Server Core, 2.9.2 x64 Windows 2012 R2 Full, 2.9.3 x64 Windows 2012 R2 Core)
Microsoft Updates
(KB3081455, KB3082089, KB3097617, KB3105211, KB3105213, KB3116869, KB3116900, KB3124263, KB3124266)
Описание
Уязвимость в Microsoft Windows, связанная с некорректной проверкой и применением уровней олицетворения, позволяет злоумышленникам обойти проверки безопасности и повысить уровень своих привилегий. Для эксплуатации уязвимости атакующему необходимо сначала войти в систему.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/security/bulletin/ms15-102
http://technet.microsoft.com/security/bulletin/ms15-102
Ссылки
MS (15-102): http://technet.microsoft.com/security/bulletin/ms15-102
Источник: CVE
Наименование: CVE-2015-2524
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2524
Источник: CVE
Наименование: CVE-2015-2524
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2524