Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Office
(2007 SP3, 2010 (x64) SP2, 2010 SP2, 2013 (x64) SP1, 2013 SP1, 2016, 2016 (x64))
Microsoft Updates
(KB3118304, KB3203383, KB3203392, KB3203461)
Описание
Уязвимость в Microsoft Office, связанная с некорректной обработкой объектов в памяти, позволяет злоумышленнику, действующему удаленно, выполнить произвольный код в контексте безопасности текущего пользователя, используя специально сформированный файл.
Для эксплуатации уязвимости необходимо, чтобы пользователь открыл специально сформированный файл при помощи уязвимой версии Microsoft Office.
Для эксплуатации уязвимости необходимо, чтобы пользователь открыл специально сформированный файл при помощи уязвимой версии Microsoft Office.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8510
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8510
Ссылки
Источник: CVE
Наименование: CVE-2017-8510
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8510
Наименование: CVE-2017-8510
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8510