• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Удаленное выполнение кода, связанное с Windows Media Center

Главная Специалистам База уязвимостей Удаленное выполнение кода, связанное с Windows Media Center

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Windows Media Center (Windows Media Center)
Описание
Уязвимость позволяет злоумышленникам, действующим удаленно, выполнить произвольный код, если Windows Media Center откроет специально сформированный файл .mcl, содержащий ссылку на вредоносный код. В случае успешной эксплуатации злоумышленник сможет получить контроль над системой. Пользователи, права которых в системе ограничены, менее подвержены данной уязвимости, чем пользователи, работающие с правами администратора.
Для эксплуатации уязвимости требуются действия со стороны пользователя.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/library/security/ms16-059
Ссылки
MS (16-059): http://technet.microsoft.com/library/security/ms16-059

Источник: CVE
Наименование: CVE-2016-0185
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0185

Удаленное выполнение кода, связанное с оболочкой Windows Повреждение памяти, связанное с Microsoft Office