• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость в приложении Word, связанная с искаженной функцией

Главная Специалистам База уязвимостей Уязвимость в приложении Word, связанная с искаженной функцией

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Office (WorkSuite 2004, WorkSuite 2005, WorkSuite 2006) Microsoft Word (2000, 2000 SP3, 2002, 2002 SP3, 2003, 2003 SP2, 2004 for Mac)
Описание
В приложении Microsoft Word имеется уязвимость удаленного выполнения кода. Злоумышленник может воспользоваться данной уязвимостью при анализе файла и обработке искаженной функции в приложении Word. Этот специально созданный файл может быть вложен в сообщение электронной почты или помещен на вредоносном веб-узле. Просмотр или предварительный просмотр содержащего ошибку сообщения электронной почты с помощью уязвимой версии приложения Outlook не может привести к использованию данной уязвимости. Злоумышленник может воспользоваться этой уязвимостью, создав специальный файл Word, который делает возможным удаленное выполнение кода.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS07-014.mspx
Уязвимость в приложении Word, связанная с объектами-рисунками Уязвимость в приложении Excel, связанная с искаженной записью