Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Updates
(KB2387149, KB924641, KB924642, KB924643, KB924667, KB927696, SP1)
Описание
В компоненте MFC, входящем в состав системы Microsoft Windows и приложения Visual Studio, существует уязвимость удаленного выполнения кода. Злоумышленник может попытаться воспользоваться данной уязвимостью во время работы пользователя с поврежденным внедренным объектом OLE, находящимся в RTF-файле или в сообщении электронной почты в формате RTF.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS07-012.mspx
http://www.microsoft.com/technet/security/Bulletin/MS07-012.mspx
Ссылки
MS (MS07-012): http://www.microsoft.com/technet/security/Bulletin/MS07-012.mspx
CERT-VN (VU#932041): http://www.kb.cert.org/vuls/id/932041
BID (22476): http://www.securityfocus.com/bid/22476
FRSIRT (ADV-2007-0581): http://www.frsirt.com/english/advisories/2007/0581
OSVDB (31887): http://www.osvdb.org/31887
SECTRACK (1017638): http://www.securitytracker.com/id?1017638
CERT-VN (VU#932041): http://www.kb.cert.org/vuls/id/932041
BID (22476): http://www.securityfocus.com/bid/22476
FRSIRT (ADV-2007-0581): http://www.frsirt.com/english/advisories/2007/0581
OSVDB (31887): http://www.osvdb.org/31887
SECTRACK (1017638): http://www.securitytracker.com/id?1017638