• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Повышение привилегий, связанное с Internet Explorer

Главная Специалистам База уязвимостей Повышение привилегий, связанное с Internet Explorer

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Microsoft Internet Explorer (10.0, 11.0) Microsoft Updates (KB4014661, KB4015217, KB4015219, KB4015221, KB4015549, KB4015550, KB4015551, KB4015583)
Описание
Уязвимость, позволяющая повысить уровень привилегий, существует в Internet Explorer и связана с некорректным использованием политик междоменного доступа. Эксплуатация данной уязвимости позволяет злоумышленникам получить доступ к информации из одного домена и внедрить ее на другом домене.
Уязвимость, сама по себе, не позволяет выполнить произвольный код. Однако, атакующий может использовать её совместно с другими уязвимостями, чтобы, например, выполнить произвольный код с повышенными привилегиями.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0210
Ссылки
Источник: CVE
Наименование: CVE-2017-0210
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0210