Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Microsoft Updates
(KB4484229, KB4484238, KB4484287)
Описание
Уязвимость в Microsoft Office Access Connectivity Engine, связанная с некорректной обработкой объектов в памяти, позволяет злоумышленникам, действующим удаленно, выполнить произвольный код.
Для эксплуатации уязвимости атакующему необходимо убедить пользователя открыть специально сформированный файл.
Для эксплуатации уязвимости атакующему необходимо убедить пользователя открыть специально сформированный файл.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0961
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0961
Ссылки
Источник: CVE
Наименование: CVE-2020-0961
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0961
Наименование: CVE-2020-0961
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0961