• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Удаленное выполнение кода

Главная Специалистам База уязвимостей Удаленное выполнение кода

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Microsoft Windows (1.8.0 x86 Windows 10, 2.8.2 x64 Windows 10) Microsoft Updates (KB4338814, KB4338829, KB4343885, KB4343887, KB4343892, KB4343897, KB4343909)
Описание
Уязвимость в Windows Shell, связанная с некорректной проверкой путей файлов, позволяет злоумышленникам выполнить произвольный код в контексте текущего пользователя. Если пользователь имеет права администратора, то злоумышленник может получить контроль над системой, после чего он сможет устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с повышенными привилегиями. Пользователи, чьи права в системе ограничены, менее подвержены данной уязвимости, чем пользователи, работающие с правами администратора.
Для эксплуатации уязвимости необходимо убедить пользователя открыть специально сформированный файл.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8414
Ссылки
Источник: CVE
Наименование: CVE-2018-8414
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8414