Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Office
(2007 SP3)
Microsoft Office Compatibility Pack
(2007 SP3)
Microsoft Office Web Apps
(2010, 2010 SP1, 2010 SP2)
Microsoft Word
(2007 SP3, 2010 (x64) SP1, 2010 (x64) SP2, 2010 SP1, 2010 SP2)
Microsoft Updates
(KB2553164, KB2553428, KB2883008, KB2883013, KB2883031, KB2883032, KB2883098, KB2889827, KB2899518, KB2899519, KB2899526, KB2899527, KB2899581, KB2910892, KB2920792, KB2920793, KB2920810, KB2956058, KB2956066, KB2956070, KB2956098, KB2956099, KB2956107, KB2956109, KB2956136, KB2956138, KB2956139, KB2956140, KB2965210, KB2965233, KB2965236, KB2965237, KB2965284, KB2965311, KB2965313, KB2986254, KB3054833, KB3054841, KB3054842, KB3054843, KB3054960, KB3054971, KB3054973, KB3054974, KB3054996, KB3055037, KB3055039, KB3055052, KB3085511, KB3085518, KB3085520, KB3085551, KB3085552, KB3101529, KB3101532, KB3101533, KB3114403, KB3114457, KB3114458, KB3114549, KB3114554, KB3114557)
Описание
Уязвимость, позволяющая удаленно выполнить код, существует в Microsoft Office и связана с обработкой некоторых свойств файлов Microsoft Word. Если вошедший в систему пользователь имеет права администратора, то злоумышленник может получить полный контроль над системой; после чего он может устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя. Пользователи, права которых в системе ограничены, менее подвержены данной уязвимости, чем пользователи, работающие с правами администратора.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/en-us/security/bulletin/ms14-061
http://technet.microsoft.com/en-us/security/bulletin/ms14-061
Ссылки
MS (14-061): http://technet.microsoft.com/en-us/security/bulletin/ms14-061
Источник: CVE
Наименование: CVE-2014-4117
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4117
Источник: CVE
Наименование: CVE-2014-4117
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4117