• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Удаленное выполнение кода, связанное с обработкой библиотек Media Center

Главная Специалистам База уязвимостей Удаленное выполнение кода, связанное с обработкой библиотек Media Center

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Windows Media Center (Windows Media Center)
Описание
Уязвимость позволяет злоумышленникам, действующим удаленно, выполнить произвольный код, если Windows Media Center откроет специально сформированный файл .mcl, содержащий ссылку на вредоносный код. В случае успешной эксплуатации злоумышленник сможет получить контроль над системой. Пользователи, права которых в системе ограничены, менее подвержены данной уязвимости, чем пользователи, работающие с правами администратора.
Для эксплуатации уязвимости требуются действия со стороны пользователя.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/security/bulletin/ms15-134
Ссылки
MS (15-134): http://technet.microsoft.com/security/bulletin/ms15-134

Источник: CVE
Наименование: CVE-2015-6131
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-6131

Удаленное выполнение кода, связанное с Microsoft Office Ошибка при работе с памятью в Internet Explorer