• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Повреждение памяти, связанное с Word

Главная Специалистам База уязвимостей Повреждение памяти, связанное с Word

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Office Compatibility Pack (2007 SP3) Microsoft Office Web Apps (2010 SP1, 2010 SP2, 2013) Microsoft Word (2003 SP3, 2007 SP3, 2010 (x64) SP1, 2010 (x64) SP2, 2010 SP1, 2010 SP2, 2013, 2013 (x64)) Microsoft Word Viewer (2003 SP3) Microsoft Updates (KB2553164, KB2553428, KB2827224, KB2837577, KB2837590, KB2837593, KB2837596, KB2837615, KB2837617, KB2837625, KB2863834, KB2863866, KB2863867, KB2863879, KB2863901, KB2863902, KB2863907, KB2863910, KB2863919, KB2863926, KB2878219, KB2878220, KB2878221, KB2878236, KB2878237, KB2878303, KB2878304, KB2880453, KB2880513, KB2880515, KB2880529, KB2880536, KB2883008, KB2883013, KB2883031, KB2883032, KB2883050, KB2883098, KB2889827, KB2889851, KB2899518, KB2899519, KB2899526, KB2899527, KB2899553, KB2899581, KB2910892, KB2910916, KB2920729, KB2920731, KB2920792, KB2920793, KB2920810, KB2956058, KB2956066, KB2956070, KB2956092, KB2956098, KB2956099, KB2956107, KB2956109, KB2956136, KB2956138, KB2956139, KB2956140, KB2956158, KB2956163, KB2956188, KB2965210, KB2965215, KB2965224, KB2965233, KB2965236, KB2965237, KB2965284, KB2965289, KB2965306, KB2965307, KB2965311, KB2965313, KB2986254, KB3023055, KB3039748, KB3054833, KB3054841, KB3054842, KB3054843, KB3054858, KB3054958, KB3054960, KB3054971, KB3054973, KB3054974, KB3054990, KB3054996, KB3055003, KB3055030, KB3055037, KB3055039, KB3055052, KB3055053, KB3085477, KB3085487, KB3085511, KB3085518, KB3085520, KB3085551, KB3085552, KB3085571, KB3101367, KB3101370, KB3101529, KB3101532, KB3101533, KB3101564, KB3114342, KB3114403, KB3114457, KB3114458, KB3114479, KB3114494, KB3114549, KB3114554, KB3114557)
Описание
Уязвимость, позволяющая удаленно выполнить код, существуют в Microsoft Office и связана с обработкой специально сформированных файлов. Эксплуатация данной уязвимости позволяет злоумышленнику получить полный контроль над системой; после чего он может устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/en-us/security/bulletin/ms14-001
Ссылки
MS (14-001): http://technet.microsoft.com/en-us/security/bulletin/ms14-001

Источник: CVE
Наименование: CVE-2014-0260
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0260

Ошибка при работе с памятью в Internet Explorer Повреждение памяти, связанное с Word