Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.805370
Kategorie:Windows : Microsoft Bulletins
Titel:Microsoft Windows HTTP.sys Remote Code Execution Vulnerability (3042553)
Zusammenfassung:This host is missing an important security; update according to Microsoft Bulletin MS15-034.
Beschreibung:Summary:
This host is missing an important security
update according to Microsoft Bulletin MS15-034.

Vulnerability Insight:
Flaw exists due to the HTTP protocol stack
'HTTP.sys' that is triggered when parsing HTTP requests.

Vulnerability Impact:
Successful exploitation will allow remote
attackers to run arbitrary code in the context of the current user and
to perform actions in the security context of the current user.

Affected Software/OS:
- Microsoft Windows 8 x32/x64

- Microsoft Windows 8.1 x32/x64

- Microsoft Windows Server 2012

- Microsoft Windows Server 2012 R2

- Microsoft Windows Server 2008 x32/x64 Service Pack 2 and prior

- Microsoft Windows 7 x32/x64 Service Pack 1 and prior

Solution:
The vendor has released updates. Please see the references for more information.

CVSS Score:
10.0

CVSS Vector:
AV:N/AC:L/Au:N/C:C/I:C/A:C

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2015-1635
BugTraq ID: 74013
http://www.securityfocus.com/bid/74013
https://www.exploit-db.com/exploits/36773/
https://www.exploit-db.com/exploits/36776/
http://packetstormsecurity.com/files/131463/Microsoft-Windows-HTTP.sys-Proof-Of-Concept.html
Microsoft Security Bulletin: MS15-034
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-034
http://www.osvdb.org/120629
http://www.securitytracker.com/id/1032109
CopyrightCopyright (C) 2015 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.