Уязвимость BDU:2015-09928

Уязвимость BDU:2015-09928

Идентификатор: BDU:2015-09928.

Наименование уязвимости: Уязвимость операционной системы Windows, позволяющая нарушителю получить доступ к защищаемой информации.

Описание уязвимости: Уязвимость операционной системы Windows в компоненте XML Core Services, связанная с возможностью междоменного доступа к данным при объявлении типа документов, позволяющая злоумышленникам получить доступ к конфиденциальным данным пользователя, таким как имя, пароль или файлы на жестком диске
Уязвимое ПО: Операционная система Microsoft Corp Windows Server 2003 Service Pack 2 — | Операционная система Microsoft Corp Windows Vista Service Pack 2 — | Операционная система Microsoft Corp Windows 7 Service Pack 1 — | Операционная система Microsoft Corp Windows Server 2003 Service Pack 2 — | Операционная система Microsoft Corp Windows Server 2008 Service Pack 2 — | Операционная система Microsoft Corp Windows Vista Service Pack 2 — | Операционная система Microsoft Corp Windows 7 Service Pack 1 — | Операционная система Microsoft Corp Windows Server 2008 Service Pack 2 — | Операционная система Microsoft Corp Windows Server 2008 R2 Service Pack 1 — | Операционная система Microsoft Corp Windows Server 2008 R2 Service Pack 1 — |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 14.04.2015.
CVSS 2.0: AV:N/AC:M/Au:N/C:P/I:N/A:N
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)

Возможные меры по устранению:
Установка обновления в соответствии с информацией, содержащейся в бюллетене ms15-039
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2015-1646.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
http://technet.microsoft.com/security/bulletin/ms15-039

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1646

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: