Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Office
(WorkSuite 2004, WorkSuite 2005, WorkSuite 2006)
Microsoft Word
(2000, 2000 SP3, 2002, 2002 SP3, 2003, 2003 SP2, 2004 for Mac)
Описание
В способе обработки приложением Microsoft Word специально созданных потоков документов существует уязвимость, приводящая к удаленному выполнению кода. Злоумышленник может воспользоваться этой уязвимостью, создав специальный файл Word, который делает возможным удаленное выполнение кода.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS07-024.mspx
http://www.microsoft.com/technet/security/Bulletin/MS07-024.mspx
Ссылки
http://www.avertlabs.com/research/blog/?p=199
http://www.avertlabs.com/research/blog/?p=206
http://www.microsoft.com/technet/security/advisory/933052.mspx
CERT-VN (VU#332404): http://www.kb.cert.org/vuls/id/332404
BID (22567): http://www.securityfocus.com/bid/22567
FRSIRT (ADV-2007-0607): http://www.frsirt.com/english/advisories/2007/0607
SECTRACK (1017653): http://www.securitytracker.com/id?1017653
XF (word-unspecified-string-code-execution(32503)): http://xforce.iss.net/xforce/xfdb/32503
MS (MS07-024): http://www.microsoft.com/technet/security/bulletin/ms07-024.mspx
FRSIRT (ADV-2007-1709): http://www.frsirt.com/english/advisories/2007/1709
http://www.avertlabs.com/research/blog/?p=206
http://www.microsoft.com/technet/security/advisory/933052.mspx
CERT-VN (VU#332404): http://www.kb.cert.org/vuls/id/332404
BID (22567): http://www.securityfocus.com/bid/22567
FRSIRT (ADV-2007-0607): http://www.frsirt.com/english/advisories/2007/0607
SECTRACK (1017653): http://www.securitytracker.com/id?1017653
XF (word-unspecified-string-code-execution(32503)): http://xforce.iss.net/xforce/xfdb/32503
MS (MS07-024): http://www.microsoft.com/technet/security/bulletin/ms07-024.mspx
FRSIRT (ADV-2007-1709): http://www.frsirt.com/english/advisories/2007/1709