Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Office
(2003 SP3, 2007 SP2, 2007 SP3, 2010 SP1)
Microsoft SQL Server
(Edition - 10.00.4000, Edition - 10.00.5826, Edition - 10.5, Edition - 10.50.4260, Edition - 8.00.2039, Edition - 8.00.2305, Edition - 9.00.5000, Edition - 9.00.5324)
Описание
Уязвимость, позволяющая удаленно выполнить код, существует в стандартных элементах управления Windows. Атакующий может эксплуатировать данную уязвимость, создав специально сформированный документ или веб-страницу. Уязвимость позволяет удаленно выполнить код при открытии пользователем документа или просмотре веб-страницы. Эксплуатация данной уязвимости позволяет получить такие же права, как у авторизованного пользователя.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/en-us/security/bulletin/ms12-060
http://technet.microsoft.com/en-us/security/bulletin/ms12-060
Ссылки
MS (12-060): http://technet.microsoft.com/en-us/security/bulletin/ms12-060
Источник: CVE
Наименование: CVE-2012-1856
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1856
Источник: CVE
Наименование: CVE-2012-1856
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1856