Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Excel
(2000 SP3, 2002 SP3, 2003 SP2, 2003 SP3)
Microsoft Updates
(KB2264397, KB2264403, KB2344893, KB2345017, KB2466169, KB2502786, KB2541003, KB2541025, KB2553072, KB2596954, KB2597086, KB2687481, KB2810048, KB955461, KB955464, KB955466, KB958372, KB958435, KB958436, KB959964, KB959988, KB959995, KB969680, KB969681, KB969683, KB973471, KB973475, KB978471, KB978474, KB982133, KB982299)
Описание
Удаленное выполнение кода возможно из-за уязвимости при обработке VBA Performance Cache в Excel. Данная уязвимость позволяет удаленно выполнить код, если пользователь откроет специально сформированный Excel-файл в VBA Performance Cache. В случае успешной эксплуатации злоумышленник может получить полный контроль над системой и права на установку программ; просмотр, изменение или удаление данных или создание новых учетных записей с полными правами пользователя.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS08-057.mspx
http://www.microsoft.com/technet/security/Bulletin/MS08-057.mspx
Ссылки
MS (MS08-057):http://www.microsoft.com/technet/security/Bulletin/MS08-057.mspx
Источник: CVE
Наименование: CVE-2008-3477
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3477
Источник: CVE
Наименование: CVE-2008-3477
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3477