• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Разглашение информации

Главная Специалистам База уязвимостей Разглашение информации

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Microsoft Office Web Apps (2010 SP2, 2013 SP1) Microsoft Updates (KB4022238, KB4032220)
Описание
Чтение за пределами границ в Microsoft Office позволяет злоумышленникам получить доступ к содержимому памяти, используя неинициализированные переменные.
Для эксплуатации уязвимости необходимо, чтобы пользователь открыл специально сформированный файл при помощи уязвимой версии Microsoft Office.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8378
Ссылки
Источник: CVE
Наименование: CVE-2018-8378
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8378

Разглашение информации Разглашение информации