• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Удаленное выполнение кода

Главная Специалистам База уязвимостей Удаленное выполнение кода

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Microsoft Office (2010 (x64) SP2, 2010 SP2, 2013 (x64) SP1, 2013 SP1, 2016, 2016 (x64))
Описание
Уязвимость в Microsoft Office, связанная с некорректной обработкой некоторых файлов, позволяет злоумышленникам, действующим удаленно, удаленно выполнить код, убедив пользователя открыть специально сформированный файл URL, который указывает на загруженный файл Excel или PowerPoint.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0801
Ссылки
Источник: CVE
Наименование: CVE-2019-0801
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-0801