ГрамотаИБ ГрамотаИБ

BDU:2025-16421

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8) Высокий уровень опасности (оценка CVSS 4.0 составляет 7,3) CVSS 8.800000190734863 · AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:L

Уязвимость браузера Internet Explorer, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код или повысить свои привилегии в системе

Описание

Уязвимость браузера Internet Explorer связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости, может позволить нарушителю, действующему удаленно, выполнить произвольный код или повысить свои привилегии в системе

Способ устранения

Компенсирующие меры: - переход на версии ОС Windows версий от Сентября, 2024 - 22H2 (сборка ОС 19045.4894) и от Октября, 2024 - 22H2 (сборка ОС 19045.5011), в которых уязвимость не актуальна; - использование актуального решения производителя Microsoft Edge

Сведения записи

Дата публикации: 29.12.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена в ходе исследований
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Microsoft CorpInternet Explorer11Не указана
Microsoft CorpInternet Explorer11.0.19041.4355Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.