Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Office Online Server
(2016)
Microsoft Updates
(KB3203485)
Описание
Уязвимость в Microsoft Office, связанная с некорректной обработкой объектов в памяти, позволяет злоумышленнику, действующему удаленно, выполнить произвольный код в контексте безопасности текущего пользователя, используя специально сформированный файл.
Для эксплуатации уязвимости необходимо, чтобы пользователь открыл специально сформированный файл при помощи уязвимой версии Microsoft Office.
Для эксплуатации уязвимости необходимо, чтобы пользователь открыл специально сформированный файл при помощи уязвимой версии Microsoft Office.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8509
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8509
Ссылки
Источник: CVE
Наименование: CVE-2017-8509
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8509
Наименование: CVE-2017-8509
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8509