Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Windows
(1.7.1 x86 Windows 8.1, 1.8.0 x86 Windows 10, 2.8.1 x64 Windows 8.1, 2.8.2 x64 Windows 10, 2.9.0 x64 Windows 2012 Server Full, 2.9.1 x64 Windows 2012 Server Core, 2.9.2 x64 Windows 2012 R2 Full, 2.9.3 x64 Windows 2012 R2 Core)
Microsoft Updates
(KB3176495, KB3185611, KB3185614, KB3185911, KB3189866)
Описание
Уязвимости, позволяющие повысить уровень привилегий, связаны с обработкой объектов в памяти драйверами уровня ядра в Windows. В случае успешной эксплуатации данных уязвимостей злоумышленник сможет запустить произвольный код в режиме ядра, после чего сможет установить программы, просмотреть, изменить или удалить данные, а также создать новые учетные записи с полными правами пользователя.
Для эксплуатации уязвимостей атакующему необходимо сначала войти в систему.
Для эксплуатации уязвимостей атакующему необходимо сначала войти в систему.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/library/security/MS16-106
http://technet.microsoft.com/library/security/MS16-106
Ссылки
MS (16-106): http://technet.microsoft.com/library/security/MS16-106
Источник: CVE
Наименование: CVE-2016-3349
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3349
Источник: CVE
Наименование: CVE-2016-3349
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3349