Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Microsoft Updates
(KB4484348, KB4484357, KB4484370, KB4484381, KB4484436, KB4484438, KB4484440, KB4484446, KB4484451, KB4484452, KB4484453, KB4484456, KB4484458)
Описание
Уязвимость в Microsoft Word, связанная с некорректной обработкой объектов в памяти, позволяет злоумышленнику, действующему удаленно, выполнить произвольный код в контексте безопасности текущего пользователя, используя специально сформированный файл.
Для эксплуатации уязвимости необходимо, чтобы пользователь открыл специально сформированный файл при помощи уязвимой версии Microsoft Word.
Для эксплуатации уязвимости необходимо, чтобы пользователь открыл специально сформированный файл при помощи уязвимой версии Microsoft Word.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1446
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1446
Ссылки
Источник: CVE
Наименование: CVE-2020-1446
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1446
Наименование: CVE-2020-1446
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1446