Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Visio
(2002 SP2, 2003 SP2)
Microsoft Updates
(KB2289169, KB2434733, KB2509461, KB2553009, KB2810062, KB923620, KB931280, KB931281, KB947650, KB947896, KB953405, KB955654, KB955655, KB974811, KB977896, KB979356, KB982126)
Описание
В программе Microsoft Visio существует уязвимость, связанная с неправильным анализом упакованных объектов в формате файлов Visio, делающая возможным удаленное выполнение кода. Злоумышленник может воспользоваться ей, создав вредоносный файл Visio с расширением VSS, VSD или VST. Этот файл делает потенциально возможным удаленное выполнение кода, если пользователь посещает вредоносный веб-узел или открывает специально созданный файл Visio, вложенный в сообщение электронной почты. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой,
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS07-030.mspx
http://www.microsoft.com/technet/security/Bulletin/MS07-030.mspx
Ссылки