BDU:2014-00169 (CVE-2014-1778) — уязвимость браузера Internet Explorer

По данным БДУ ФСТЭК России, по состоянию на 28.12.2016.

Средний — 6.8/10 Устранена

Браузер Internet Explorer содержит уязвимость, позволяющую удаленному злоумышленнику повысить уровень своих привилегий. Используя данную уязвимость, злоумышленник не может выполнить произвольный код, но он может использовать её для эксплуатации других уязвимостей с повышенными привилегиями (например, для выполнения произвольного кода)

Кого касается и что делать

  • Уязвимое ПО: Internet Explorer (Microsoft) — версии 10, 11, 9, 8
  • Что делать: уязвимость устранена производителем — применить исправления (см. меры ниже)

Сведения об уязвимости

Идентификаторы BDU:2014-00169 · CVE-2014-1778
Уровень опасности Средний (базовая оценка CVSS 2.0 — 6.8)
Вектор CVSS 2.0 AV:N/AC:M/Au:N/C:P/I:P/A:P
атака по сети, средняя сложность, без аутентификации, частичное влияние на конфиденциальность, целостность и доступность
Наименование ФСТЭК Уязвимость браузера Internet Explorer, позволяющая злоумышленнику выполнить web-скрипт с повышенными привилегиями
Даты Опубликована: 05.07.2016 · Обновлена ФСТЭК: 28.12.2016 · Выявлена: 11.06.2014
Статус уязвимости Подтверждена производителем (производитель признал уязвимость)
Наличие эксплойта Данные уточняются
Информация об устранении Уязвимость устранена (исправление выпущено производителем)
Тип ошибки CWE-264 — разрешения, привилегии и средства управления доступом
Класс уязвимости Уязвимость кода

Уязвимое ПО

  • Internet Explorer (Microsoft) — версии 10, 11, 9, 8 · прикладное ПО информационных систем

ОС и платформы

  • Windows (Microsoft) — 64-bit

Возможные меры по устранению уязвимости

Обновление. Установка обновления в соответствии с информацией, содержащейся в бюллетене ms14-035

Источники

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: