Расширенный

Удаленное выполнение кода

Удаленное выполнение кода

17 Июля 2020
Уровень опасности
Производитель ПО
Наименование ПО
Microsoft Updates (KB4484348, KB4484357, KB4484370, KB4484381, KB4484436, KB4484438, KB4484440, KB4484446, KB4484451, KB4484452, KB4484453, KB4484456, KB4484458)
Описание
Уязвимость в Microsoft Word, связанная с некорректной обработкой объектов в памяти, позволяет злоумышленнику, действующему удаленно, выполнить произвольный код в контексте безопасности текущего пользователя, используя специально сформированный файл.
Для эксплуатации уязвимости необходимо, чтобы пользователь открыл специально сформированный файл при помощи уязвимой версии Microsoft Word.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1446
Ссылки
Источни: CVE
Наименование: CVE-2020-1446
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1446