Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Office Online Server
(2016)
Microsoft Updates
(KB3203485)
Описание
Уязвимость в Microsoft Office, связанная с некорректной обработкой объектов в памяти, позволяет злоумышленнику, действующему удаленно, выполнить произвольный код в контексте безопасности текущего пользователя, используя специально сформированный файл.
Для эксплуатации уязвимости необходимо, чтобы пользователь открыл специально сформированный файл при помощи уязвимой версии Microsoft Office.
Для эксплуатации уязвимости необходимо, чтобы пользователь открыл специально сформированный файл при помощи уязвимой версии Microsoft Office.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8511
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8511
Ссылки
Источник: CVE
Наименование: CVE-2017-8511
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8511
Наименование: CVE-2017-8511
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8511