• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Переполнение стека в Word

Главная Специалистам База уязвимостей Переполнение стека в Word

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Office (2004 Mac, 2008 Mac) Microsoft Office Compatibility Pack (2007 SP2) Microsoft Office Web Apps (2010) Microsoft Word (2002 SP3, 2003 SP3, 2007 SP2, 2010, 2010 (x64)) Microsoft Updates (KB2328360, KB2344911, KB2344993, KB2345000, KB2345009, KB2345015, KB2345043, KB2346411, KB2422343, KB2422352, KB2422398, KB2566450, KB2596880, KB2596917, KB2598332, KB2687314, KB2687315, KB2687483, KB2687485, KB2760416, KB2760421, KB2760497, KB2760498, KB2760823, KB2767773, KB2810046, KB2817361, KB2817682, KB2817683, KB2826020, KB2827329, KB2827330, KB2837615, KB2837617, KB2863866, KB2863867, KB2878236, KB2878237, KB2878303, KB2878304, KB2880513, KB2880515, KB2883031, KB2883032, KB2899526, KB2899527, KB2899553, KB2920729, KB2920792, KB2920793, KB2956092, KB2956098, KB2956099, KB2956107, KB2956109, KB2956188, KB2965210, KB2965284, KB2965289, KB2986254, KB3054958, KB3054996, KB3055052, KB3055053, KB3085551, KB3085552, KB3101564, KB3114457, KB3114458, KB3114479, KB3114549)
Описание
Уязвимость, позволяющая удаленно выполнить код, существует в Microsoft Word и связана с методом проверки стека при обработке специально сформированного файла Word. В случае успешной эксплуатации злоумышленник получает полный контроль над системой и может устанавливать программы, просматривать, изменять и удалять данные, а также создавать новые учетные записи с полными правами пользователя. Пользователи, права которых в системе ограничены, менее подвержены данной уязвимости, чем пользователи, работающие с правами администратора.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS10-079.mspx
Ссылки
MS (MS10-079): http://www.microsoft.com/technet/security/Bulletin/MS10-079.mspx

Источник: CVE
Наименование: CVE-2010-3214
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3214