• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Повреждение памяти, связанное с обработчиком сценариев

Главная Специалистам База уязвимостей Повреждение памяти, связанное с обработчиком сценариев

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Microsoft Internet Explorer (11.0) Microsoft Updates (KB4016871, KB4018271, KB4019215, KB4019217, KB4019472, KB4019473, KB4019474)
Описание
Уязвимость в движках JavaScript, связанная с отображением при обработке объектов в памяти в браузерах Microsoft, может вызвать ошибку при работе с памятью и позволить злоумышленнику выполнить произвольный код в контексте текущего пользователя. Если вошедший в систему пользователь имеет права администратора, то злоумышленник, успешно эксплуатирующий уязвимости, может получить контроль над системой, после чего сможет устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0228
Ссылки
Источник: CVE
Наименование: CVE-2017-0228
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0228

Повреждение памяти, связанное с обработчиком сценариев Повреждение памяти, связанное с обработчиком сценариев