• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость "Использование после освобождения" в Word

Главная Специалистам База уязвимостей Уязвимость "Использование после освобождения" в Word

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Office (2007 SP2, 2007 SP3, 2010, 2010 (x64), 2010 (x64) SP1, 2010 SP1, 2011 Mac) Microsoft Visio (2010 SP1) Microsoft Updates (KB2553132, KB2553153, KB2553353, KB2553374, KB2589320, KB2596785, KB2597171, KB2597973, KB2598244, KB2644347, KB2665351, KB2687508, KB2721015, KB2760762, KB2764047, KB2810068, KB2837610, KB3054876, KB3085514, KB3085528, KB3085549, KB3101526, KB3114402)
Описание
Уязвимость, позволяющая удаленно выполнить код, существует в Microsoft Word и связана с обработкой специально сформированных файлов Word. В случае успешной эксплуатации злоумышленник получает полный контроль над системой и может устанавливать программы, просматривать, изменять и удалять данные, а также создавать новые учетные записи с полными правами пользователя.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/en-us/security/bulletin/MS11-089
Ссылки
MS (MS11-089): http://technet.microsoft.com/en-us/security/bulletin/MS11-089

Источник: CVE
Наименование: CVE-2011-1983
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-1983