Security Lab

Множественные уязвимости в Microsoft Internet Explorer

Дата публикации:08.10.2013
Дата изменения:15.11.2013
Всего просмотров:4007
Опасность:
Критическая
Наличие исправления: Да
Количество уязвимостей:8
CVSSv2 рейтинг: 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
CVE ID: CVE-2013-3872
CVE-2013-3873
CVE-2013-3874
CVE-2013-3875
CVE-2013-3882
CVE-2013-3885
CVE-2013-3886
CVE-2013-3897
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Microsoft Internet Explorer 6.x
Microsoft Internet Explorer 7.x
Microsoft Internet Explorer 8.x
Microsoft Internet Explorer 9.x
Microsoft Internet Explorer 10.x
Microsoft Internet Explorer 11.x
Уязвимые версии:
Microsoft Internet Explorer 6.x
Microsoft Internet Explorer 7.x
Microsoft Internet Explorer 8.x
Microsoft Internet Explorer 9.x
Microsoft Internet Explorer 10.x
Microsoft Internet Explorer 11.x

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольный код на целевой системе.

Обнаружены множественные уязвимости в Microsoft Internet Explorer. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе. Подробности уязвимостей не сообщаются.

URL производителя: www.microsoft.com

Решение: Установите исправление с сайта производителя.

a:2:{s:4:"TEXT";s:11425:"
Internet Explorer 6  
Windows XP Service Pack 3 Internet Explorer 6 
(2879017)
Windows XP Professional x64 Edition Service Pack 2 Internet Explorer 6 
(2879017)
Windows Server 2003 Service Pack 2 Internet Explorer 6 
(2879017)
Windows Server 2003 x64 Edition Service Pack 2 Internet Explorer 6 
(2879017)
Windows Server 2003 with SP2 for Itanium-based Systems Internet Explorer 6 
(2879017)
Internet Explorer 7  
Windows XP Service Pack 3 Internet Explorer 7 
(2879017)
Windows XP Professional x64 Edition Service Pack 2 Internet Explorer 7 
(2879017)
Windows Server 2003 Service Pack 2 Internet Explorer 7 
(2879017)
Windows Server 2003 x64 Edition Service Pack 2 Internet Explorer 7 
(2879017)
Windows Server 2003 with SP2 for Itanium-based Systems Internet Explorer 7 
(2879017)
Windows Vista Service Pack 2 Internet Explorer 7 
(2879017)
Windows Vista x64 Edition Service Pack 2 Internet Explorer 7 
(2879017)
Windows Server 2008 for 32-bit Systems Service Pack 2 Internet Explorer 7 
(2879017)
Windows Server 2008 for x64-based Systems Service Pack 2 Internet Explorer 7 
(2879017)
Windows Server 2008 for Itanium-based Systems Service Pack 2 Internet Explorer 7 
(2879017)
Internet Explorer 8  
Windows XP Service Pack 3 Internet Explorer 8 
(2879017)
Windows XP Professional x64 Edition Service Pack 2 Internet Explorer 8 
(2879017)
Windows Server 2003 Service Pack 2 Internet Explorer 8 
(2879017)
Windows Server 2003 x64 Edition Service Pack 2 Internet Explorer 8 
(2879017)
Windows Vista Service Pack 2 Internet Explorer 8 
(2879017)
Windows Vista x64 Edition Service Pack 2 Internet Explorer 8 
(2879017)
Windows Server 2008 for 32-bit Systems Service Pack 2 Internet Explorer 8 
(2879017)
Windows Server 2008 for x64-based Systems Service Pack 2 Internet Explorer 8 
(2879017)
Windows 7 for 32-bit Systems Service Pack 1 Internet Explorer 8 
(2879017)
Windows 7 for x64-based Systems Service Pack 1 Internet Explorer 8 
(2879017)
Windows Server 2008 R2 for x64-based Systems Service Pack 1 Internet Explorer 8 
(2879017)
Windows Server 2008 R2 for Itanium-based Systems Service Pack 1 Internet Explorer 8 
(2879017)
Internet Explorer 9  
Windows Vista Service Pack 2 Internet Explorer 9 
(2879017)
Windows Vista x64 Edition Service Pack 2 Internet Explorer 9 
(2879017)
Windows Server 2008 for 32-bit Systems Service Pack 2 Internet Explorer 9 
(2879017)
Windows Server 2008 for x64-based Systems Service Pack 2 Internet Explorer 9 
(2879017)
Windows 7 for 32-bit Systems Service Pack 1 Internet Explorer 9 
(2879017)
Windows 7 for x64-based Systems Service Pack 1 Internet Explorer 9 
(2879017)
Windows Server 2008 R2 for x64-based Systems Service Pack 1 Internet Explorer 9 
(2879017)
Internet Explorer 10  
Windows 7 for 32-bit Systems Service Pack 1 Internet Explorer 10 
(2879017)
Windows 7 for x64-based Systems Service Pack 1 Internet Explorer 10 
(2879017)
Windows Server 2008 R2 for x64-based Systems Service Pack 1 Internet Explorer 10 
(2879017)
Windows 8 for 32-bit Systems Internet Explorer 10 
(2879017)
Windows 8 for 64-bit Systems Internet Explorer 10 
(2879017)
Windows Server 2012 Internet Explorer 10 
(2879017)
Windows RT Internet Explorer 10[1] 
(2879017)
Internet Explorer 11  
Windows 8.1 for 32-bit Systems Internet Explorer 11[2] 
Windows 8.1 for 64-bit Systems Internet Explorer 11[2] 
Windows Server 2012 R2 Internet Explorer 11[2] 
Windows RT 8.1 Internet Explorer 11[3] 
";s:4:"TYPE";s:4:"html";}
Ссылки: MS13-080 Microsoft Internet Explorer CDisplayPointer Use-After-Free Exploit

https://technet.microsoft.com/en-us/security/bulletin/ms13-080
Журнал изменений: a:2:{s:4:"TEXT";s:379:"09.10.2013 - Уязвимость CVE-2013-3893 перенесена в соответствующий бюллетень.
11.10.2013 - Добавлена информация о 0-day CVE-2013-3897, повышен рейтинг опасности.
16.10.2013 - Добавлен РоС-код.
15.11.2013 - удалена уязвимость CVE-2013-3871, поскольку она не была устранена в октябрьском обновлении.";s:4:"TYPE";s:4:"html";}