• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Удаленное выполнение кода

Главная Специалистам База уязвимостей Удаленное выполнение кода

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Microsoft Office Click-to-Run (2019 10340.20017, 2019 10400.20007, 2019 12000.20000, 2019 16529.20182, 2019 x64 10340.20017, 2019 x64 10400.20007, 2019 x64 12000.20000, 2019 x64 16529.20182, 2021 14332.20176, 2021 14332.20529, 2021 14701.20226, 2021 16529.20182, 2021 x64 14332.20176, 2021 x64 14332.20529, 2021 x64 14701.20226, 2021 x64 16529.20182, 365 Current 14527.20312, 365 Current 16529.20182, 365 Current x64 14527.20312, 365 Current x64 16529.20182, 365 Monthly 14430.20380, 365 Monthly 16327.20348, 365 Monthly x64 14430.20380, 365 Monthly x64 16327.20348, 365 Semi-Annual 13127.21842, 365 Semi-Annual 14931.21040, 365 Semi-Annual 15601.20456, 365 Semi-Annual 15601.20706, 365 Semi-Annual x64 13127.21842, 365 Semi-Annual x64 14931.21040, 365 Semi-Annual x64 15601.20456, 365 Semi-Annual x64 15601.20706)
Описание
Уязвимость, связанная с графикой Microsoft Office, позволяет злоумышленникам, действующим удаленно, выполнить произвольный код и оказать воздействие на систему.
Как исправить
Используйте рекомендации производителя:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-33149
Ссылки
Источник: CVE
Наименование: CVE-2023-33149
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-33149

Удаленное выполнение кода Повышение привилегий