Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Microsoft Office
(2010 (x64) SP2, 2010 SP2, 2013 (x64) SP1, 2013 SP1, 2016, 2016 (x64))
Microsoft Updates
(KB4018294, KB4018300, KB4018313)
Описание
Уязвимость в Microsoft Office Access Connectivity Engine, связанная с некорректной обработкой объектов в памяти, позволяет злоумышленникам, действующим удаленно, выполнить произвольный код.
Для эксплуатации уязвимости атакующему необходимо убедить пользователя открыть специально сформированный файл.
Для эксплуатации уязвимости атакующему необходимо убедить пользователя открыть специально сформированный файл.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0671
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0671
Ссылки
Источник: CVE
Наименование: CVE-2019-0671
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-0671
Наименование: CVE-2019-0671
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-0671