Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Publisher
(2007)
Описание
В способе, которым приложение Publisher очищает ресурсы памяти при записи данных приложения с диска в память, существует уязвимость, делающая возможным удаленное выполнение кода. Злоумышленник может воспользоваться ею с помощью специально созданной страницы Publisher (в формате PUB). При просмотре пользователем этой страницы уязвимость делает возможным удаленное выполнение кода. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой,
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS07-037.mspx
http://www.microsoft.com/technet/security/Bulletin/MS07-037.mspx
Ссылки