Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Outlook
(2010 (x64) SP2, 2010 SP2, 2013 (x64) SP1, 2013 SP1, 2016, 2016 (x64))
Microsoft Updates
(KB3191932, KB3191938, KB3203467)
Описание
Уязвимость, позволяющая удаленно выполнить код, существует в Office из-за некорректной проверки входных данных перед загрузкой DLL-файлов. Эксплуатация данной уязвимости позволяет злоумышленнику получить контроль над системой; после чего он может устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя. Пользователи, чьи права в системе ограничены, менее подвержены подобным уязвимостям, чем пользователи, работающие с правами администратора.
Для эксплуатации уязвимости атакующему необходимо убедить пользователя открыть специально сформированный документ Office.
Для эксплуатации уязвимости атакующему необходимо убедить пользователя открыть специально сформированный документ Office.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8506
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8506
Ссылки
Источник: CVE
Наименование: CVE-2017-8506
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8506
Наименование: CVE-2017-8506
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8506