Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Microsoft Internet Explorer
(10.0, 11.0)
Microsoft Updates
(KB4014661, KB4015217, KB4015219, KB4015221, KB4015549, KB4015550, KB4015551, KB4015583)
Описание
Уязвимость, позволяющая повысить уровень привилегий, существует в Internet Explorer и связана с некорректным использованием политик междоменного доступа. Эксплуатация данной уязвимости позволяет злоумышленникам получить доступ к информации из одного домена и внедрить ее на другом домене.
Уязвимость, сама по себе, не позволяет выполнить произвольный код. Однако, атакующий может использовать её совместно с другими уязвимостями, чтобы, например, выполнить произвольный код с повышенными привилегиями.
Уязвимость, сама по себе, не позволяет выполнить произвольный код. Однако, атакующий может использовать её совместно с другими уязвимостями, чтобы, например, выполнить произвольный код с повышенными привилегиями.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0210
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0210
Ссылки
Источник: CVE
Наименование: CVE-2017-0210
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0210
Наименование: CVE-2017-0210
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0210