• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость, связанная с форматом файлов Microsoft Word

Главная Специалистам База уязвимостей Уязвимость, связанная с форматом файлов Microsoft Word

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Office (2007 SP3) Microsoft Office Compatibility Pack (2007 SP3) Microsoft Office Web Apps (2010, 2010 SP1, 2010 SP2) Microsoft Word (2007 SP3, 2010 (x64) SP1, 2010 (x64) SP2, 2010 SP1, 2010 SP2) Microsoft Updates (KB2553164, KB2553428, KB2883008, KB2883013, KB2883031, KB2883032, KB2883098, KB2889827, KB2899518, KB2899519, KB2899526, KB2899527, KB2899581, KB2910892, KB2920792, KB2920793, KB2920810, KB2956058, KB2956066, KB2956070, KB2956098, KB2956099, KB2956107, KB2956109, KB2956136, KB2956138, KB2956139, KB2956140, KB2965210, KB2965233, KB2965236, KB2965237, KB2965284, KB2965311, KB2965313, KB2986254, KB3054833, KB3054841, KB3054842, KB3054843, KB3054960, KB3054971, KB3054973, KB3054974, KB3054996, KB3055037, KB3055039, KB3055052, KB3085511, KB3085518, KB3085520, KB3085551, KB3085552, KB3101529, KB3101532, KB3101533, KB3114403, KB3114457, KB3114458, KB3114549, KB3114554, KB3114557)
Описание
Уязвимость, позволяющая удаленно выполнить код, существует в Microsoft Office и связана с обработкой некоторых свойств файлов Microsoft Word. Если вошедший в систему пользователь имеет права администратора, то злоумышленник может получить полный контроль над системой; после чего он может устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя. Пользователи, права которых в системе ограничены, менее подвержены данной уязвимости, чем пользователи, работающие с правами администратора.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/en-us/security/bulletin/ms14-061
Ссылки
MS (14-061): http://technet.microsoft.com/en-us/security/bulletin/ms14-061

Источник: CVE
Наименование: CVE-2014-4117
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4117