• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Обход защитного механизма, связанный с Microsoft Office

Главная Специалистам База уязвимостей Обход защитного механизма, связанный с Microsoft Office

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Microsoft Excel (2010 (x64) SP2, 2010 SP2, 2013 (x64) SP1, 2013 SP1, 2016, 2016 (x64)) Microsoft Office Web Apps (2010 SP2) Microsoft PowerPoint (2010 (x64) SP2, 2010 SP2, 2013 (x64) SP1, 2013 SP1) Microsoft Word (2010 (x64) SP2, 2010 SP2, 2013 (x64) SP1, 2013 SP1, 2016, 2016 (x64))
Описание
Уязвимость, позволяющая обойти механизм защиты, существует в Microsoft Office из-за некорректной обработки форматов файлов. Обход защитного механизма, сам по себе, не позволяет выполнить произвольный код, но атакующий может использовать данную уязвимость совместно с другими уязвимостями, чтобы, например, выполнить произвольный код.
Для эксплуатации уязвимости необходимо, чтобы пользователь открыл специально сформированный файл при помощи уязвимой версии Microsoft Office.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/library/security/ms16-088
Ссылки
MS (16-088): http://technet.microsoft.com/library/security/ms16-088

Источник: CVE
Наименование: CVE-2016-3279
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3279