• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Удаленное выполнение кода

Главная Специалистам База уязвимостей Удаленное выполнение кода

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Microsoft Outlook (2016, 2016 (x64)) Microsoft Updates (KB4486671)
Описание
Уязвимость в Microsoft Outlook, связанная с некорректной обработкой объектов в памяти, позволяет злоумышленникам, действующим удаленно, выполнить произвольный код в контексте пользователя. Если пользователь имеет права администратора, то злоумышленник может получить контроль над системой, после чего он сможет устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя. Пользователи, чьи права в системе ограничены, менее подвержены подобным уязвимостям, чем пользователи, работающие с правами администратора.
Для эксплуатации уязвимости необходимо, чтобы пользователь открыл специально сформированный файл с помощью уязвимой версии Microsoft Outlook.
Как исправить
Используйте рекомендации производителя
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-16947
Ссылки
Источник: CVE
Наименование: CVE-2020-16947
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16947

Удаленное выполнение кода Отказ в обслуживании