Прочитать на английском

Поделиться через


Security Advisory

Советы по безопасности (Microsoft) 2794220

Уязвимость веб-браузера Internet Explorer делает возможным удаленное выполнение кода

Дата публикации: 29 декабря 2012 г. | Дата обновления: 14 января 2013 г.

Версия: 2.0

Общие сведения

Аннотация

Корпорация Майкрософт завершила изучение опубликованных сообщений о данной уязвимости. С целью устранения этой уязвимости выпущен бюллетень MS13-008. Дополнительные сведения об этой проблеме (включая ссылки для загрузки обновления безопасности) см. в бюллетене MS13-008. Устраняется уязвимость, связанная с с использованием Internet Explorer после освобождения — CVE-2012-4792.

Прочие сведения

Программа Microsoft Active Protections Program (MAPP)

Чтобы повысить уровень защиты пользователей, корпорация Майкрософт предоставляет сведения об уязвимостях крупным поставщикам программного обеспечения безопасности перед ежемесячным выпуском обновлений. Эта информация необходима им для усовершенствования программного обеспечения и оборудования для защиты пользователей (антивирусных программ, сетевых систем обнаружения вторжений, а также индивидуальных систем предотвращения вторжений). Сведения о средствах защиты, предоставляемых поставщиками программного обеспечения безопасности, доступны на соответствующих веб-сайтах партнеров, перечисленных в списке партнеров MAPP.

Обратная связь

Поддержка

Заявление об отказе

Сведения в данном документе предоставляются «как есть», без каких-либо гарантий. Корпорация Майкрософт не предоставляет каких-либо гарантий, явных или подразумеваемых, включая любые гарантии товарности или пригодности для использования в определенных целях. Корпорация Майкрософт и ее поставщики ни при каких обстоятельствах не несут ответственности за возможный ущерб, включая косвенный, случайный, прямой, опосредованный и специальный ущерб, а также упущенную выгоду, даже если корпорация Майкрософт или ее поставщики заранее были извещены о возможности такого ущерба. Если действующее законодательство не допускает отказа от ответственности за косвенный или случайный ущерб, то описанные выше ограничения не действуют.

Редакции

  • Версия 1.0 (29 декабря 2012 г.): Рекомендации опубликованы.
  • Версия 1.1 (31 декабря 2012 г.): Добавлена ссылка на решение Microsoft Fix it "MSHTML Shim Workaround" (Временное решение с использованием HTML-модификатора MS), которое предотвращает использование этой уязвимости.
  • Версия 2.0 (14 января 2013 г.): Советы обновлены в связи с публикацией бюллетеня по безопасности.

Built at 2014-04-18T01:50:00Z-07:00