• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Ошибка при работе с памятью при обработке документа в Excel

Главная Специалистам База уязвимостей Ошибка при работе с памятью при обработке документа в Excel

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Excel (2002 SP3) Microsoft Office (2004 Mac, 2008 Mac) Microsoft Updates (KB2264397, KB2284162, KB2284171, KB2284179, KB2345017, KB2422343, KB2422352, KB2422398, KB2466169, KB2541003, KB973471, KB976828, KB976830, KB976831, KB978471, KB982299)
Описание
Уязвимость, которая позволяет удаленно выполнить код, существует в Microsoft Office Excel из-за ошибки при работе с памятью при загрузке записей Excel. Данная уязвимость позволяет удаленно выполнить код, если пользователь откроет специально сформированный Excel-файл, который включает некорректный объект. В случае успешной эксплуатации злоумышленник получает полный контроль над системой и может устанавливать программы, просматривать, изменять или удалять данные или создавать новые учетные записи с полными правами.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS09-067.mspx
Ссылки
MS (MS09-067): http://www.microsoft.com/technet/security/bulletin/ms09-067.mspx

Источник: CVE
Наименование: CVE-2009-3133
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3133

Ошибка обработки индексов в Excel Ошибка очистки поля в Excel