• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Разглашение информации, связанное с Microsoft Office

Главная Специалистам База уязвимостей Разглашение информации, связанное с Microsoft Office

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:N/A:N)
Производитель ПО
Наименование ПО
Microsoft Office (2007 SP3) Microsoft Office Web Apps (2010 SP2, 2013 SP1) Microsoft Word (2007 SP3, 2010 (x64) SP2, 2010 SP2) Microsoft Word Viewer (2003 SP3)
Описание
Уязвимость в Microsoft Office, связанная с некорректным раскрытием содержимого памяти, позволяет злоумышленникам получить информацию, которая может быть использована для компрометации системы или данных пользователя. Для эксплуатации уязвимости атакующему необходимо убедить пользователя открыть специально сформированный файл документа, при этом атакующему необходимо знать адрес ячейки памяти, в которой был создан объект.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/library/security/ms16-070
Ссылки
MS (16-070): http://technet.microsoft.com/library/security/ms16-070

Источник: CVE
Наименование: CVE-2016-3234
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3234