Security Lab

Критическая уязвимость в Internet Explorer

Дата публикации:18.09.2013
Дата изменения:09.10.2013
Всего просмотров:8643
Опасность:
Критическая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:H/RL:O/RC:C)
CVE ID: CVE-2013-3893
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Активная эксплуатация уязвимости
Уязвимые продукты: Microsoft Internet Explorer 6.x
Microsoft Internet Explorer 7.x
Microsoft Internet Explorer 8.x
Microsoft Internet Explorer 9.x
Microsoft Internet Explorer 10.x
Microsoft Internet Explorer 11.x
Уязвимые версии: Internet Explorer 6.x, 7.x, 8.x, 9.x, 10.x, 11.x

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость существует из-за ошибки использования после освобождения в библиотеке mshtml.dll при обработке некоторых объектов. Удаленный пользователь может выполнить произвольный код на целевой системе.

Примечание: уязвимость активно эксплуатируется в настоящее время.

URL производителя: www.microsoft.com

URL производителя: www.microsoft.com

Решение: Установите исправление с сайта производителя.

a:2:{s:4:"TEXT";s:11616:"

Microsoft выпустила временное решение Fix It, доступное по адресу:
https://support.microsoft.com/kb/2887505



Internet Explorer 6  
Windows XP Service Pack 3 Internet Explorer 6
(2879017)
Windows XP Professional x64 Edition Service Pack 2 Internet Explorer 6
(2879017)
Windows Server 2003 Service Pack 2 Internet Explorer 6
(2879017)
Windows Server 2003 x64 Edition Service Pack 2 Internet Explorer 6
(2879017)
Windows Server 2003 with SP2 for Itanium-based Systems Internet Explorer 6
(2879017)
Internet Explorer 7  
Windows XP Service Pack 3 Internet Explorer 7
(2879017)
Windows XP Professional x64 Edition Service Pack 2 Internet Explorer 7
(2879017)
Windows Server 2003 Service Pack 2 Internet Explorer 7
(2879017)
Windows Server 2003 x64 Edition Service Pack 2 Internet Explorer 7
(2879017)
Windows Server 2003 with SP2 for Itanium-based Systems Internet Explorer 7
(2879017)
Windows Vista Service Pack 2 Internet Explorer 7
(2879017)
Windows Vista x64 Edition Service Pack 2 Internet Explorer 7
(2879017)
Windows Server 2008 for 32-bit Systems Service Pack 2 Internet Explorer 7
(2879017)
Windows Server 2008 for x64-based Systems Service Pack 2 Internet Explorer 7
(2879017)
Windows Server 2008 for Itanium-based Systems Service Pack 2 Internet Explorer 7
(2879017)
Internet Explorer 8  
Windows XP Service Pack 3 Internet Explorer 8
(2879017)
Windows XP Professional x64 Edition Service Pack 2 Internet Explorer 8
(2879017)
Windows Server 2003 Service Pack 2 Internet Explorer 8
(2879017)
Windows Server 2003 x64 Edition Service Pack 2 Internet Explorer 8
(2879017)
Windows Vista Service Pack 2 Internet Explorer 8
(2879017)
Windows Vista x64 Edition Service Pack 2 Internet Explorer 8
(2879017)
Windows Server 2008 for 32-bit Systems Service Pack 2 Internet Explorer 8
(2879017)
Windows Server 2008 for x64-based Systems Service Pack 2 Internet Explorer 8
(2879017)
Windows 7 for 32-bit Systems Service Pack 1 Internet Explorer 8
(2879017)
Windows 7 for x64-based Systems Service Pack 1 Internet Explorer 8
(2879017)
Windows Server 2008 R2 for x64-based Systems Service Pack 1 Internet Explorer 8
(2879017)
Windows Server 2008 R2 for Itanium-based Systems Service Pack 1 Internet Explorer 8
(2879017)
Internet Explorer 9  
Windows Vista Service Pack 2 Internet Explorer 9
(2879017)
Windows Vista x64 Edition Service Pack 2 Internet Explorer 9
(2879017)
Windows Server 2008 for 32-bit Systems Service Pack 2 Internet Explorer 9
(2879017)
Windows Server 2008 for x64-based Systems Service Pack 2 Internet Explorer 9
(2879017)
Windows 7 for 32-bit Systems Service Pack 1 Internet Explorer 9
(2879017)
Windows 7 for x64-based Systems Service Pack 1 Internet Explorer 9
(2879017)
Windows Server 2008 R2 for x64-based Systems Service Pack 1 Internet Explorer 9
(2879017)
Internet Explorer 10  
Windows 7 for 32-bit Systems Service Pack 1 Internet Explorer 10
(2879017)
Windows 7 for x64-based Systems Service Pack 1 Internet Explorer 10
(2879017)
Windows Server 2008 R2 for x64-based Systems Service Pack 1 Internet Explorer 10
(2879017)
Windows 8 for 32-bit Systems Internet Explorer 10
(2879017)
Windows 8 for 64-bit Systems Internet Explorer 10
(2879017)
Windows Server 2012 Internet Explorer 10
(2879017)
Windows RT Internet Explorer 10[1]
(2879017)
Internet Explorer 11  
Windows 8.1 for 32-bit Systems Internet Explorer 11[2]
Windows 8.1 for 64-bit Systems Internet Explorer 11[2]
Windows Server 2012 R2 Internet Explorer 11[2]
Windows RT 8.1 Internet Explorer 11[3]
";s:4:"TYPE";s:4:"html";}
Ссылки: Internet Explorer - DoS PoC

http://technet.microsoft.com/en-us/security/advisory/2887505
https://technet.microsoft.com/en-us/security/bulletin/ms13-080
Журнал изменений: a:2:{s:4:"TEXT";s:188:"18.09.2013 - Изменено описание уязвимости, добавлены новые подробности.
02.10.2013 - Добавлен РоС-код.
09.10.2013 - Изменена секция "Решение", добавлена инфорация об исправлении.";s:4:"TYPE";s:4:"html";}