Microsoft .NET Framework
Обнаруженные уязвимости позволяют локальному пользователю повысить свои привилегии на системе.
1. Уязвимость существует из-за ошибки при выделении памяти во время обработки объектов в памяти ядра ОС. Локальный пользователь может повысить свои привилегии на системе.
2. Уязвимость существует из-за ошибки разыменования нулевого указателя при обработке некоторых объектов в памяти ядра ОС. Локальный пользователь может повысить свои привилегии на системе.
3. Уязвимость существует из-за неизвестной ошибки при обработке некоторых объектов в памяти ядра ОС. Локальный пользователь может повысить свои привилегии на системе.
4. Уязвимость существует из-за ошибки проверки границ данных. Локальный пользователь может вызвать переполнение буфера и повысить свои привилегии на системе.
Ссылка на сайт разработчика:
MS13-053: Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Remote Code Execution (2850851)
Версии: Microsoft Windows XP
Microsoft Windows 2003
Microsoft Windows Vista
Microsoft Windows 2008
Microsoft Windows 7
Microsoft Windows 2008 R2
Microsoft Windows 8
Microsoft Windows 2012
Microsoft Windows RT
Опасность: высокая
Операционные системы:
ID в базе CVE: CVE-2013-1300
CVE-2013-1340
CVE-2013-1345
CVE-2013-3173
Решение: Установить необходимые обновления.
Internet Explorer
Из-за ошибки при обработке смещения символов JIS-кодировке, удаленный пользователь может совершить xss-нападение и раскрыть потенциально важную информацию.
Ссылка на сайт разработчика: MS13-055: Cumulative Security Update for Internet Explorer (2846071)
Версии: Internet Explorer 6
Internet Explorer 7
Internet Explorer 8
Internet Explorer 9
Internet Explorer 10
Опасность: критическая
Операционные системы:
ID в базе CVE: CVE-2013-3166
Решение: Установить необходимые обновления.
|