Описание
Уязвимость средства разработки программного обеспечения Microsoft Visual Studio связана с некорректным определением символических ссылок перед доступом к файлу. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии
Вендор
Microsoft Corp.
Наименование ПО
Microsoft Visual Studio
Версия ПО
2015 Update 3 (Microsoft Visual Studio)
2017 15.9 (от 15.0 до 15.8 включительно) (Microsoft Visual Studio)
2019 16.11 (от 16.0 до 16.10 включительно) (Microsoft Visual Studio)
2022 17.8 (Microsoft Visual Studio)
2022 17.10 (Microsoft Visual Studio)
2022 17.12 (Microsoft Visual Studio)
2022 17.14 (Microsoft Visual Studio)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
Возможные меры по устранению уязвимости
Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- использование антивирусного программного обеспечения для предотвращения попыток эксплуатации уязвимости;
- использование систем обнаружения и предотвращения вторжений для обнаружения (выявления, регистрации) и реагирования на попытки эксплуатации уязвимости;
- использование средств изолированной программной среды для работы с файлами, полученными из недоверенных источников.
Использование рекомендаций:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-49739
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 15%
0.00049
Низкий
8.8 High
CVSS3
10 Critical
CVSS2
Связанные уязвимости
CVSS3: 8.8
nvd
28 дней назад
Improper link resolution before file access ('link following') in Visual Studio allows an unauthorized attacker to elevate privileges over a network.
CVSS3: 8.8
github
28 дней назад
Improper link resolution before file access ('link following') in Visual Studio allows an unauthorized attacker to elevate privileges over a network.
EPSS
Процентиль: 15%
0.00049
Низкий
8.8 High
CVSS3
10 Critical
CVSS2