Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Office
(2013 (x64) SP1, 2013 SP1, 2016, 2016 (x64))
Описание
Уязвимости в Microsoft Office, связанные с некорректной обработкой объектов в памяти, позволяют злоумышленникам выполнить произвольный код в контексте текущего пользователя. Если вошедший в систему пользователь имеет права администратора, то злоумышленник может получить контроль над системой; после чего он может устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя. Пользователи, права которых в системе ограничены, менее подвержены данной уязвимости, чем пользователи, работающие с правами администратора.
Для эксплуатации уязвимостей необходимо, чтобы пользователь открыл специально сформированный файл при помощи уязвимой версии Microsoft Office.
Для эксплуатации уязвимостей необходимо, чтобы пользователь открыл специально сформированный файл при помощи уязвимой версии Microsoft Office.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/library/security/ms16-054
http://technet.microsoft.com/library/security/ms16-054
Ссылки
MS (16-054): http://technet.microsoft.com/library/security/ms16-054
Источник: CVE
Наименование: CVE-2016-0126
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0126
Источник: CVE
Наименование: CVE-2016-0126
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0126