Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Excel
(2002 SP3, 2003 SP3, 2004 for Mac, 2007 SP1, 2007 SP2, 2008 for Mac)
Microsoft Excel Viewer
(2007 SP1, 2007 SP2)
Microsoft Office Compatibility Pack
(2007 SP1, 2007 SP2)
Microsoft Updates
(KB2028864, KB2028866, KB2078051, KB2264397, KB2264403, KB2284162, KB2284171, KB2284179, KB2344875, KB2344893, KB2345017, KB2345035, KB2345088, KB2422343, KB2422352, KB2422398, KB2464583, KB2466156, KB2466158, KB2466169, KB2502786, KB2541003, KB2541007, KB2541012, KB2541015, KB2541025, KB2553072, KB2553073, KB2553074, KB2596954, KB2597086, KB2597161, KB2597162, KB2687307, KB2687311, KB2687481, KB2760583, KB2760588, KB2810048, KB2827324, KB2827326, KB2920788, KB2920790, KB2956097, KB2956103, KB2956106, KB2965208, KB2965281, KB2984942, KB3054992, KB3054993, KB3085543, KB3085615, KB3085618, KB3101554, KB3101558, KB3114422, KB3114431, KB3114546, KB978380, KB978382, KB978383, KB978471, KB978474, KB980837, KB980839, KB980840, KB982133, KB982299, KB982308, KB982331, KB982333)
Описание
Уязвимость, позволяющая удаленно выполнить код, существует в Microsoft Office Excel из-за способа обработки специально сформированных Excel-файлов. В случае успешной эксплуатации злоумышленник получает полный контроль над системой и может устанавливать программы, просматривать, изменять и удалять данные, а также создавать новые учетные записи с полными правами пользователя.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS10-017.mspx
http://www.microsoft.com/technet/security/Bulletin/MS10-017.mspx
Ссылки
MS (MS10-017): http://www.microsoft.com/technet/security/Bulletin/MS10-017.mspx
Источник: CVE
Наименование: CVE-2010-0258
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0258
Источник: CVE
Наименование: CVE-2010-0258
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0258