• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость при обработке объекта "Календарь"

Главная Специалистам База уязвимостей Уязвимость при обработке объекта "Календарь"

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Excel (2000 SP3, 2002 SP3, 2003 SP2, 2003 SP3) Microsoft Updates (KB2264397, KB2264403, KB2344893, KB2345017, KB2466169, KB2502786, KB2541003, KB2541025, KB2553072, KB2596954, KB2597086, KB2687481, KB2810048, KB955461, KB955464, KB955466, KB958372, KB958435, KB958436, KB959964, KB959988, KB959995, KB969680, KB969681, KB969683, KB973471, KB973475, KB978471, KB978474, KB982133, KB982299)
Описание
Удаленное выполнение кода возможно из-за уязвимости при обработке VBA Performance Cache в Excel. Данная уязвимость позволяет удаленно выполнить код, если пользователь откроет специально сформированный Excel-файл в VBA Performance Cache.  В случае успешной эксплуатации злоумышленник может получить полный контроль над системой и права на установку программ; просмотр, изменение или удаление данных или создание новых учетных записей с полными правами пользователя.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS08-057.mspx
Ссылки
Ошибка при работе с памятью при обработке HTML-объектов Уязвимость обработки формата файлов