• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость компонента MFC, приводящая к повреждению памяти

Главная Специалистам База уязвимостей Уязвимость компонента MFC, приводящая к повреждению памяти

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Updates (KB2387149, KB924641, KB924642, KB924643, KB924667, KB927696, SP1)
Описание
В компоненте MFC, входящем в состав системы Microsoft Windows и приложения Visual Studio, существует уязвимость удаленного выполнения кода. Злоумышленник может попытаться воспользоваться данной уязвимостью во время работы пользователя с поврежденным внедренным объектом OLE, находящимся в RTF-файле или в сообщении электронной почты в формате RTF.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS07-012.mspx