Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-09906

Опубликовано: 14 апр. 2015
Источник: fstec
CVSS2: 10
EPSS Критический

Описание

Уязвимость драйвера HTTP.sys операционной системы Windows, реализующего сетевой протокол HTTP, заключающаяся в некорректной обработке HTTP-запросов. Эксплуатация уязвимости позволяет удалённому злоумышленнику выполнить произвольный код в контексте системной учётной записи. Для эксплуатации уязвимости злоумышленнику необходимо отправить специально сформированный HTTP-запрос к операционной системе

Вендор

Microsoft Corp

Наименование ПО

Windows 7
Windows 8
Windows 8.1
Windows Server 2008 R2
Windows Server 2012
Windows Server 2012 R2

Версия ПО

- (Windows 7)
- (Windows 8)
- (Windows 7)
- (Windows 8)
- (Windows 8.1)
- (Windows 8.1)
- (Windows Server 2008 R2)
- (Windows Server 2008 R2)
- (Windows Server 2012)
- (Windows Server 2012)
- (Windows Server 2012 R2)
- (Windows Server 2012 R2)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
http://technet.microsoft.com/security/bulletin/ms15-034

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 100%
0.9431
Критический

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
почти 11 лет назад

HTTP.sys in Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, and Windows Server 2012 Gold and R2 allows remote attackers to execute arbitrary code via crafted HTTP requests, aka "HTTP.sys Remote Code Execution Vulnerability."

CVSS3: 9.8
github
больше 3 лет назад

HTTP.sys in Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, and Windows Server 2012 Gold and R2 allows remote attackers to execute arbitrary code via crafted HTTP requests, aka "HTTP.sys Remote Code Execution Vulnerability."

EPSS

Процентиль: 100%
0.9431
Критический

10 Critical

CVSS2