<p>Существует уязвимость удаленного выполнения кода в Visual Studio, когда она неправильно обрабатывает объекты в памяти. Злоумышленник, ус…
<p>Существует уязвимость удаленного выполнения кода в Visual Studio, когда она неправильно обрабатывает объекты в памяти. Злоумышленник, успешно использовавший эту уязвимость, может выполнить произвольный код в контексте текущего пользователя. Если текущий пользователь вошел в систему с правами администратора, злоумышленник может получить контроль над уязвимой системой. Затем злоумышленник может устанавливать программы; просматривать, изменять или удалять данные; или создавать новые учетные записи с полными правами пользователя. Пользователи, учетные записи которых настроены с меньшими правами пользователя в системе, могут быть менее подвержены воздействию, чем пользователи, работающие с правами администратора.</p> <p>Чтобы воспользоваться этой уязвимостью, злоумышленнику потребуется убедить пользователя открыть специально созданный файл с уязвимой версией Visual Studio.</p> <p>Обновление устраняет эту уязвимость, исправляя способ обработки объектов в памяти в Visual Studio.</p>
| Продукт | Вендор | Статус |
|---|---|---|
| visual_studio | * | Отслеживается |
| visual_studio_2017 | * | Отслеживается |
| visual_studio_2019 | * | Отслеживается |
| Windows | Microsoft | Отслеживается |
| Windows | Microsoft | Отслеживается |