CH azonosító
CH-13564Angol cím
Microsoft Windows vulnerabilitiesFelfedezés dátuma
2016.09.12.Súlyosság
KritikusÖsszefoglaló
A Microsoft Windows kritikus és magas kockázati besorolású sérülékenységei váltak ismertté, amelyeket kihasználva a támadó akár jogosulatlan távoli kódot futtathat, jogosultsági szint emelést és adatlopást hajthat végre. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
Kritikus sérülékenysége ezúttal a Windows GDI (Graphics Device Interface) összetevőjének van, amely weboldalak megjelenítésekor vagy dokumentumok megtekintésekor vezethet káros tevékenységhez. A kockázat annál nagyobb, minél több jogosultság birtokában használja a számítógépet a felhasználó.
A Windows kiadott hibajavítása az alábbi összetevőket, funkciókat érinti:
- Kernel
- Microsoft Account (MSA)
- Windows Lock Screen
- Windows SMBv1 Server
- Windows PDF Library
- Microsoft OLE Automation (VBScript Scripting Engine)
- Silverlight
Frissítésre az összes jelenleg támogatással rendelkező Windows verzió esetében szükség van, beleértve a Windows 10 nyári kiadását is.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Information disclosure (Információ/adat szivárgás)Privilege escalation (jogosultság kiterjesztés)
execute code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: technet.microsoft.com
Gyártói referencia: technet.microsoft.com
Gyártói referencia: technet.microsoft.com
Gyártói referencia: technet.microsoft.com
Gyártói referencia: technet.microsoft.com
Gyártói referencia: technet.microsoft.com
Gyártói referencia: technet.microsoft.com
Gyártói referencia: technet.microsoft.com
Gyártói referencia: technet.microsoft.com
CVE-2016-3302 - NVD CVE-2016-3302
CVE-2016-3305 - NVD CVE-2016-3305
CVE-2016-3306 - NVD CVE-2016-3306
CVE-2016-3344 - NVD CVE-2016-3344
CVE-2016-3345 - NVD CVE-2016-3345
CVE-2016-3346 - NVD CVE-2016-3346
CVE-2016-3348 - NVD CVE-2016-3348
CVE-2016-3349 - NVD CVE-2016-3349
CVE-2016-3352 - NVD CVE-2016-3352
CVE-2016-3354 - NVD CVE-2016-3354
CVE-2016-3355 - NVD CVE-2016-3355
CVE-2016-3356 - NVD CVE-2016-3356
CVE-2016-3367 - NVD CVE-2016-3367
CVE-2016-3368 - NVD CVE-2016-3368
CVE-2016-3369 - NVD CVE-2016-3369
CVE-2016-3370 - NVD CVE-2016-3370
CVE-2016-3371 - NVD CVE-2016-3371
CVE-2016-3372 - NVD CVE-2016-3372
CVE-2016-3373 - NVD CVE-2016-3373
CVE-2016-3374 - NVD CVE-2016-3374
CVE-2016-3375 - NVD CVE-2016-3375