Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Microsoft Excel
(2010 (x64) SP2, 2010 SP2, 2013 (x64) SP1, 2013 SP1, 2016, 2016 (x64))
Microsoft Office Web Apps
(2010 SP2)
Microsoft PowerPoint
(2010 (x64) SP2, 2010 SP2, 2013 (x64) SP1, 2013 SP1)
Microsoft Word
(2010 (x64) SP2, 2010 SP2, 2013 (x64) SP1, 2013 SP1, 2016, 2016 (x64))
Описание
Уязвимость, позволяющая обойти механизм защиты, существует в Microsoft Office из-за некорректной обработки форматов файлов. Обход защитного механизма, сам по себе, не позволяет выполнить произвольный код, но атакующий может использовать данную уязвимость совместно с другими уязвимостями, чтобы, например, выполнить произвольный код.
Для эксплуатации уязвимости необходимо, чтобы пользователь открыл специально сформированный файл при помощи уязвимой версии Microsoft Office.
Для эксплуатации уязвимости необходимо, чтобы пользователь открыл специально сформированный файл при помощи уязвимой версии Microsoft Office.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/library/security/ms16-088
http://technet.microsoft.com/library/security/ms16-088
Ссылки
MS (16-088): http://technet.microsoft.com/library/security/ms16-088
Источник: CVE
Наименование: CVE-2016-3279
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3279
Источник: CVE
Наименование: CVE-2016-3279
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3279