• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Ошибка при работе с памятью в Microsoft Office

Главная Специалистам База уязвимостей Ошибка при работе с памятью в Microsoft Office

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Excel (2010 (x64) SP2, 2010 SP2, 2013 (x64) SP1, 2013 SP1) Microsoft Office (2010 (x64) SP2, 2010 SP2, 2013 (x64) SP1, 2013 SP1) Microsoft Office Web Apps (2010 SP2, 2013 SP1) Microsoft PowerPoint (2010 (x64) SP2, 2010 SP2, 2013 (x64) SP1, 2013 SP1) Microsoft PowerPoint Viewer (2010 SP1, 2010 SP2) Microsoft SharePoint Foundation (2010 SP2) Microsoft SharePoint Server (2013 SP1) Microsoft Word (2010 (x64) SP2, 2010 SP2, 2013 (x64) SP1, 2013 SP1) Microsoft Updates (KB2956140, KB2956193, KB2956194, KB2956195, KB2965233, KB2965237, KB2965240, KB2965242, KB2965282, KB2965307, KB2965311, KB2975808, KB2975816, KB2986216, KB2999412, KB2999420, KB3017815, KB3023055, KB3039725, KB3039736, KB3039748, KB3054833, KB3054834, KB3054835, KB3054838, KB3054839, KB3054840, KB3054841, KB3054842, KB3054843, KB3054845, KB3054847, KB3054848, KB3054858, KB3054861, KB3054888, KB3054949, KB3054960, KB3054963, KB3054968, KB3054971, KB3054973, KB3054974, KB3054981, KB3054990, KB3054991, KB3054999, KB3055003, KB3055029, KB3055030, KB3055033, KB3055037, KB3055039, KB3055044, KB3085477, KB3085483, KB3085487, KB3085502, KB3085511, KB3085520, KB3085526, KB3085544, KB3085568, KB3085571, KB3085583, KB3085594, KB3085595, KB3085596, KB3085609, KB3101359, KB3101364, KB3101367, KB3101370, KB3101499, KB3101525, KB3101529, KB3101532, KB3101533, KB3101543, KB3101555, KB3114342, KB3114396, KB3114403, KB3114415, KB3114425, KB3114482, KB3114494, KB3114504, KB3114540, KB3114541, KB3114554, KB3114557, KB3114564)
Описание
Уязвимости существуют в Microsoft Office из-за некорректной обработки объектов в памяти. Для эксплуатации уязвимостей необходимо, чтобы пользователь открыл специально сформированный файл при помощи уязвимой версии Microsoft Office. Эксплуатация данных уязвимостей позволяет злоумышленнику выполнить произвольный код в контексте текущего пользователя. Если вошедший в систему пользователь имеет права администратора, то злоумышленник может получить полный контроль над системой. В случае успешной эксплуатации злоумышленник сможет устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя. Пользователи, права которых в системе ограничены, менее подвержены данной уязвимости, чем пользователи, работающие с правами администратора.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/security/bulletin/ms15-046
Ссылки
MS (15-046): http://technet.microsoft.com/security/bulletin/ms15-046

Источник: CVE
Наименование: CVE-2015-1682
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1682