• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Удаленное выполнение кода

Главная Специалистам База уязвимостей Удаленное выполнение кода

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Lync (2010, 2010 (x64), 2010 Attendee (admin level install), 2013 (x64) SP1 (Skype for Business), 2013 SP1 (Skype for Business)) Microsoft Lync Attendee User Level (4.0.7577.4098, 4.0.7577.4534)
Описание
Уязвимость, позволяющая удаленно выполнить код, существует в Windows Uniscribe и связана с обработкой объектов в памяти. Эксплуатация данной уязвимости позволяет злоумышленнику получить контроль над системой, после чего он может устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя. Пользователи, права которых в системе ограничены, менее подвержены данной уязвимости, чем пользователи, работающие с правами администратора.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0283
Ссылки
Источник: CVE
Наименование: CVE-2017-0283
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0283

Уведомление безопасности SUSE-SU-2016:0225-1 Удаленное выполнение кода