Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Excel
(2000 SP3, 2002 SP3, 2003 SP3, 2007 SP1, 2007 SP2)
Microsoft Excel Viewer
(2003 SP3, 2007 )
Microsoft Office
(2004 Mac, 2008 Mac)
Microsoft Office Compatibility Pack
(2007 SP1, 2007 SP2)
Microsoft Updates
(KB2264397, KB2264403, KB2284162, KB2284171, KB2284179, KB2344875, KB2344893, KB2345017, KB2345035, KB2345088, KB2422343, KB2422352, KB2422398, KB2464583, KB2466156, KB2466158, KB2466169, KB2502786, KB2541003, KB2541007, KB2541012, KB2541015, KB2541025, KB2553072, KB2553073, KB2553074, KB2596954, KB2597086, KB2597161, KB2597162, KB2687307, KB2687311, KB2687481, KB2760583, KB2760588, KB2810048, KB2827324, KB2827326, KB2920788, KB2920790, KB2956097, KB2956103, KB2956106, KB2965208, KB2965281, KB2984942, KB3054992, KB3054993, KB3085543, KB3085615, KB3085618, KB3101554, KB3101558, KB3114422, KB3114431, KB3114546, KB969661, KB969679, KB969680, KB969681, KB969682, KB969683, KB969685, KB969686, KB971822, KB971824, KB973471, KB973475, KB973484, KB973593, KB973704, KB973707, KB976828, KB976830, KB976831, KB978380, KB978382, KB978383, KB978471, KB978474, KB982133, KB982299, KB982308, KB982331, KB982333)
Описание
Уязвимость, позволяющая удаленно выполнить код, существует в Microsoft Office Excel. Данная уязвимость позволяет удаленно выполнить код, если пользователь откроет специально сформированный Excel-файл, который включает в себя некорректные записи. В случае успешной эксплуатации злоумышленник получает полный контроль над системой и может устанавливать программы, просматривать, изменять или удалять данные или создавать новые учетные записи с полными правами пользователей.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS09-021.mspx
http://www.microsoft.com/technet/security/Bulletin/MS09-021.mspx
Ссылки
MS (MS09-021): http://www.microsoft.com/technet/security/Bulletin/MS09-021.mspx
Источник: CVE
Наименование: CVE-2009-0557
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0557
Источник: CVE
Наименование: CVE-2009-0557
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0557