Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Excel
(2010 (x64) SP2, 2010 SP2, 2013 (x64) SP1, 2013 SP1, 2016, 2016 (x64))
Описание
Уязвимость существует в Microsoft Office из-за некорректной обработки объектов в памяти. Эксплуатация данной уязвимости позволяет злоумышленнику выполнить произвольный код в контексте текущего пользователя. Если вошедший в систему пользователь имеет права администратора, то злоумышленник может получить контроль над системой; после чего он может устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя. Пользователи, права которых в системе ограничены, менее подвержены данной уязвимости, чем пользователи, работающие с правами администратора.
Для эксплуатации уязвимости необходимо, чтобы пользователь открыл специально сформированный файл при помощи уязвимой версии Microsoft Office.
Для эксплуатации уязвимости необходимо, чтобы пользователь открыл специально сформированный файл при помощи уязвимой версии Microsoft Office.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/security/bulletin/ms15-110
http://technet.microsoft.com/security/bulletin/ms15-110
Ссылки
MS (15-110): http://technet.microsoft.com/security/bulletin/ms15-110
Источник: CVE
Наименование: CVE-2015-2555
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2555
Источник: CVE
Наименование: CVE-2015-2555
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2555