Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:N/A:N)
Производитель ПО
Наименование ПО
Microsoft Office
(2007 SP3)
Microsoft Office Web Apps
(2010 SP2, 2013 SP1)
Microsoft Word
(2007 SP3, 2010 (x64) SP2, 2010 SP2)
Microsoft Word Viewer
(2003 SP3)
Описание
Уязвимость в Microsoft Office, связанная с некорректным раскрытием содержимого памяти, позволяет злоумышленникам получить информацию, которая может быть использована для компрометации системы или данных пользователя. Для эксплуатации уязвимости атакующему необходимо убедить пользователя открыть специально сформированный файл документа, при этом атакующему необходимо знать адрес ячейки памяти, в которой был создан объект.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/library/security/ms16-070
http://technet.microsoft.com/library/security/ms16-070
Ссылки
MS (16-070): http://technet.microsoft.com/library/security/ms16-070
Источник: CVE
Наименование: CVE-2016-3234
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3234
Источник: CVE
Наименование: CVE-2016-3234
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3234