• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Ошибка при работе с памятью в при обработке данных Formula Substream

Главная Специалистам База уязвимостей Ошибка при работе с памятью в при обработке данных Formula Substream

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Excel (2002 SP3) Microsoft Updates (KB2344875, KB2344893, KB2345017, KB2345035, KB2345088, KB2422343, KB2422352, KB2422398, KB2464583, KB2466156, KB2466158, KB2466169, KB2502786, KB2541003, KB2541007, KB2541012, KB2541015, KB2541025, KB2553072, KB2553073, KB2553074, KB2596954, KB2597086, KB2597161, KB2597162, KB2687307, KB2687311, KB2687481, KB2760583, KB2760588, KB2810048, KB2827324, KB2827326, KB2920788, KB2920790, KB2956097, KB2956103, KB2956106, KB2965208, KB2965281, KB2984942, KB3054992, KB3054993, KB3085543, KB3085615, KB3085618, KB3101554, KB3101558, KB3114422, KB3114431, KB3114546)
Описание
Уязвимость, позволяющая удаленно выполнить код, существует в Microsoft Excel и связана с методом обработки специально сформированных Excel-файлов. В случае успешной эксплуатации уязвимости злоумышленник получает полный контроль над системой и может устанавливать программы, просматривать, изменять и удалять данные, а также создавать новые учетные записи с полными правами пользователя.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS10-080.mspx
Ссылки
MS (MS10-080): http://www.microsoft.com/technet/security/Bulletin/MS10-080.mspx

Источник: CVE
Наименование: CVE-2010-3234
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3234

Уязвимость при обработке рабочих книг Lotus 1-2-3 Уязвимость "Использование после освобождения"