ГрамотаИБ ГрамотаИБ

BDU:2014-00104

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3) CVSS 9.300000190734863 · AV:N/AC:M/Au:N/C:C/I:C/A:C

Уязвимость операционной системы Windows, позволяющая злоумышленнику выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2014-0263

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость существует в компонентах Windows и связана с обработкой специально сформированных двумерных (2D) геометрических фигур. Эксплуатация данной уязвимости позволяет удаленно выполнить код при условии открытия пользователем (при помощи Internet Explorer) файла, содержащего подобные специально сформированные фигуры. Эксплуатация данной уязвимости позволяет злоумышленнику получить полный контроль над системой, после чего он может устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами администратора

Способ устранения

Установка обновления KB2912390

Сведения записи

Дата публикации: 05.07.2016
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Microsoft CorpWindows 7 Service Pack 1-64-bit
Microsoft CorpWindows 7 Service Pack 1-32-bit
Microsoft CorpWindows 8-64-bit
Microsoft CorpWindows 8-32-bit
Microsoft CorpWindows 8.1-64-bit
Microsoft CorpWindows 8.1-32-bit
Microsoft CorpWindows Server 2008 R2 Service Pack 1-64-bit
Microsoft CorpWindows Server 2012-64-bit
Microsoft CorpWindows Server 2012 R2-64-bit

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.