• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость приложения Publisher, связанная с недействительной ссылкой на память

Главная Специалистам База уязвимостей Уязвимость приложения Publisher, связанная с недействительной ссылкой на память

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Описание
В способе, которым приложение Publisher очищает ресурсы памяти при записи данных приложения с диска в память, существует уязвимость, делающая возможным удаленное выполнение кода. Злоумышленник может воспользоваться ею с помощью специально созданной страницы Publisher (в формате PUB). При просмотре пользователем этой страницы уязвимость делает возможным удаленное выполнение кода. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой,
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS07-037.mspx