CVE-2017-0144: Удаленное выполнение кода Windows SMBv1

CVE

Уязвимости в сервере SMBv1 Microsoft, связанные с обработкой определенных запросов, позволяют злоумышленникам, действующим удаленно, выполнить произвольный код на целевом сервере.

Уязвимое программное обеспечение

  • Microsoft Windows XP
  • Microsoft Windows Server 2008 R2 SP1
  • Microsoft Windows Vista SP2
  • Microsoft Windows 7 SP1
  • Microsoft Windows 8
  • Microsoft Windows Server 2003
  • Microsoft Windows Server 2008 SP2
  • Microsoft Windows Server 2008 R2 SP1
  • Microsoft Windows Server 2012 gold
  • Microsoft Windows Server 2012 R2
  • Microsoft Windows 8.1 RT
  • Microsoft Windows Server 2003
  • Microsoft Windows 10
  • Microsoft Windows Server 2016

Последствия эксплуатации

ACE: Выполнение произвольного кода

Common Vulnerability Scoring System

Рейтинг: ВЫСОКИЙ
Оценка: 8.8
Вектор: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Вектор атаки: Сетевой
Сложность атаки: Низкая
Требуемые привилегии: Низкие
Границы эксплуатации: Неизменный
Влияние на Конфиденциальность: Высокая
Влияние на Целостность: Высокая
Влияние на Доступность: Высокая

Метод эксплуатации

Отправка специально сформированного запроса.
Взаимодействие с пользователем: Не требуется

Уменьшение последствий

Данная уязвимость устраняется официальным патчем вендора.
Наличие обновления: Есть

Common Weakness Enumeration

CWE: CWE-20
Описание:  Недостаточная проверка вводимых данных

Ссылки

Комментарии: 0