Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2022-03352

CVSS: 8.8
12.03.2013

Уязвимость программной платформы Microsoft Silverlight, связанная с недостаточной проверкой указателей, позволяющая нарушителю выполнить произвольный код или получить доступ на чтение, изменение или удаление данных

Уязвимость программной платформы Microsoft Silverlight связана с недостаточной проверкой указателей для доступа к элементам при обработке HTML объектов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или получить доступ на чтение, изменение или удаление данных путем запуска специально созданного вредоносного приложения
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 12.03.2013
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-022

Ораганизационные меры:
1. Временно запретите запуск элемента управления Microsoft Silverlight ActiveX в Internet Explorer (способ 1), установив бит блокировки для элемента управления.

Предупреждение: неправильное использование редактора реестра может привести к серьезным проблемам, требующим переустановки операционной системы.
Рекомендуется сделать резервную копию реестра перед его редактированием.

Используйте следующий текст, чтобы создать файл .reg, который временно предотвращает попытки создания экземпляра элемента управления Silverlight ActiveX в Internet Explorer. Вы можете скопировать следующий текст, вставить его в текстовый редактор, например Блокнот, а затем сохранить файл с расширением имени файла .reg. Запустите файл .reg на уязвимом клиенте:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{DFEAF541-F3E1-4C24-ACAC-99C30715084A}]
"Compatibility Flags"=dword:00000400
Закройте Internet Explorer и снова откройте его, чтобы изменения вступили в силу

2. Временно запретите запуск элемента управления Microsoft Silverlight ActiveX в Internet Explorer (способ 2)

а) Использование интерактивного метода:
1) Нажмите « Пуск », выберите « Выполнить », введите Regedit в поле « Открыть » и нажмите « ОК » .
2) Найдите и щелкните следующий подраздел реестра:
HKEY_CLASSES_ROOT\CLSID\{DFEAF541-F3E1-4c24-ACAC-99C30715084A}
3) Щелкните правой кнопкой мыши {DFEAF541-F3E1-4c24-ACAC-99C30715084A} и выберите Экспорт . Сохраните файл на диск.
4) Удалите весь ключ {DFEAF541-F3E1-4c24-ACAC-99C30715084A} и закройте редактор реестра

б) Использование файла реестра
1) Создайте резервную копию ключей реестра. Резервную копию можно сделать с помощью сценария управляемого развертывания с помощью следующей команды:
Regedit.exe /e SL_backup.reg HKEY_CLASSES_ROOT\CLSID\{DFEAF541-F3E1-4c24-ACAC-99C30715084A}
2) Сохраните следующее в файл с расширением .REG (например, Disable_Silverlight.reg):
Windows Registry Editor Version 5.00
[-HKEY_CLASSES_ROOT\CLSID\{DFEAF541-F3E1-4c24-ACAC-99C30715084A}]
3) Запустите приведенный выше сценарий реестра, созданный на шаге 2, в целевой системе с помощью следующей команды:
Regedit /s Disable_Silverlight.reg

3. Временно запретите запуск элемента управления Microsoft Silverlight ActiveX в Firefox или Chrome.

а) Использование интерактивного метода
1) Нажмите « Пуск », выберите « Выполнить », введите Regedit в поле « Открыть » и нажмите « ОК » .
2) Найдите и щелкните следующий подраздел реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0
3) Щелкните правой кнопкой мыши @Microsoft.com/NpCtrl, version=1.0 и выберите Экспорт. Сохраните файл на диск.
4) Удалите весь ключ @Microsoft.com/NpCtrl,version=1.0 и выйдите из редактора реестра.

б) Использование файла реестра
1) Создайте резервную копию ключей реестра. Резервную копию можно сделать с помощью сценария управляемого развертывания при помощи следующей команды:
Regedit.exe /e SL_backup.reg HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0
2) Сохраните следующее в файл с расширением .REG (например, Disable_Silverlight.reg):
Windows Registry Editor Version 5.00
[-HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
3) Запустите приведенный выше сценарий реестра, созданный на шаге 2, в целевой системе с помощью следующей команды:
Regedit /s Disable_Silverlight.reg

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 Некорректная проверка входных данных
CWE-822 CWE-822: Untrusted Pointer Dereference

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2013-0074 Microsoft Silverlight 5, and 5 Developer Runtime, before 5.1.20125.0 does not properly validate pointers during HTML object r...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
9.3 HIGH 2.0 AV:N/AC:M/Au:N/C:C/I:C/A:C
8.8 HIGH 3.0 AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2013-0074
Вендор:
  • Microsoft Corp
Тип ПО:
  • Сетевое программное средство
Наименование ПО:
  • Microsoft Silverlight
Версия ПО:
  • от 5.0 до 5.1.20125.0 (Microsoft Silverlight)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.