Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2022-03495

CVSS: 5.3
08.10.2013

Уязвимость программной платформы Microsoft Silverlight, связанная с недостаточной проверкой указателей для доступа к элементам, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Уязвимость программной платформы Microsoft Silverlight связана с недостаточной проверкой указателей для доступа к элементам при обработке объектов в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации путем открытия специально созданной вредоносной ссылки или запуска специально созданного вредоносного приложения
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 08.10.2013
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-087

Организационные меры:

Пользователям рекомендуется:
временно запретите запуск Microsoft Silverlight.

Для браузера Internet Explorer:
Чтобы отключить Silverlight в Internet Explorer, выполните следующие действия:
1. В Internet Explorer откройте меню «Сервис» и выберите «Свойства обозревателя».
2. Перейдите на вкладку «Программы» и нажмите «Управление надстройками».
3. В списке «Панели инструментов и расширения» найдите «Microsoft Silverlight» и нажмите «Отключить».

Для браузера Mozilla Firefox:
Чтобы отключить Silverlight в Firefox, выполните следующие действия:
1. В Firefox откройте меню «Инструменты» и выберите «Дополнения».
2. В окне «Дополнения» перейдите на вкладку «Плагины».
Найдите подключаемый модуль Silverlight и нажмите «Отключить».

Для браузера Google Chrome:
Чтобы отключить Silverlight в Chrome, выполните следующие действия:
1. В адресной строке Chrome введите about:plugins.
2. На открывшейся странице найдите подключаемый модуль Silverlight и отключите его.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2013-3896 Microsoft Silverlight 5 before 5.1.20913.0 does not properly validate pointers during access to Silverlight elements, which a...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.3 MEDIUM 2.0 AV:N/AC:M/Au:N/C:P/I:N/A:N
5.3 MEDIUM 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2013-3896
Вендор:
  • Microsoft Corp
Тип ПО:
  • Сетевое программное средство
Наименование ПО:
  • Microsoft Silverlight
Версия ПО:
  • от 5.0 до 5.1.20913.0 (Microsoft Silverlight)
ОС и аппаратные платформы:
  • MacOS (X)
  • Windows Server 2012 (-)
  • Windows 7 (-)
  • Windows Vista (-)
  • Windows Server 2008 R2 (-)
  • Windows Server 2008 (-)
  • MacOS (X Server)
  • Windows 8 (-)
  • Windows XP (-)
  • Windows Server 2003 (-)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.