Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Microsoft Access
(2013 (x64) SP1, 2013 SP1, 2016, 2016 (x64))
Microsoft Updates
(KB4018338, KB4018351)
Описание
Уязвимость, позволяющая удаленно выполнить код, существует в Microsoft Access и связана с некорректной обработкой объектов в памяти. Эксплуатация данной уязвимости позволяет злоумышленнику получить контроль над системой, после чего он может устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя. Пользователи, чьи права в системе ограничены, менее подвержены подобным уязвимостям, чем пользователи, работающие с правами администратора.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8312
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8312
Ссылки
Источник: CVE
Наименование: CVE-2018-8312
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8312
Наименование: CVE-2018-8312
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8312