Security Lab

Переполнение буфера в WordPerfect Converter в различных продуктах Microsoft Office

Дата публикации:15.09.2004
Дата изменения:17.10.2006
Всего просмотров:1443
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Microsoft Office XP
Microsoft Office 2000
Microsoft Frontpage 2002
Microsoft Frontpage 2000
Microsoft Office Publisher 2000
Microsoft Office Publisher 2002
Microsoft Works Suite 2003
Microsoft Works Suite 2002
Microsoft Works Suite 2001
Microsoft Word 2000
Microsoft Word 2002
Microsoft Office 2003 Standard Edition
Microsoft Office 2003 Professional Edition
Microsoft Office 2003 Small Business Edition
Microsoft Office 2003 Student and Teacher Edition
Microsoft Works Suite 2004
Уязвимые версии: Microsoft Works Suite 2002 Microsoft Works Suite 2001, Microsoft Word 2002, Microsoft Word 2000, Microsoft Publisher 2002, Microsoft Publisher 2000, Microsoft Office XP, Microsoft Office 2003 Student and Teacher Edition, Microsoft Office 2003 Standard Edition, Microsoft Office 2003 Small Business Edition, Microsoft Office 2003 Professional Edition, Microsoft Office 2000, Microsoft Frontpage 2002, Microsoft Frontpage 2000, Microsoft Works Suite 2003, Microsoft Works Suite 2004

Описание: Уязвимость обнаружена в различных продуктах Microsoft Office. Злонамеренный пользователь может скомпрометировать систему пользователя.

Переполнение буфера обнаружено внутри WordPerfect Converter. Злонамеренный пользователь может сконструировать специально обработанный документ, который вызовет переполнение буфера на системе пользователя, пытающегося открыть этот документ. В результате возможно выполнение произвольного кода с привилегиями пользователя.

Уязвимость воздействует на WordPerfect Converter 5.x, который включен в различные программы Microsoft Office.

URL производителя: http://www.microsoft.com/technet/security/bulletin/ms04-027.mspx

Решение:Установите соответствующее обновление:

Microsoft Office 2000 Software (SP 3):
http://www.microsoft.com/downloads/details.aspx?FamilyId=88F52E69-99E1-4892-9A53-84E5DFADFE6B
Microsoft Office XP Software (SP 3):
http://www.microsoft.com/downloads/details.aspx?FamilyId=10A6CEB3-7B94-4F74-A5A0-60C31CE2F57B

Microsoft Office 2003:
http://www.microsoft.com/downloads/details.aspx?FamilyId=A0629800-1889-495B-B25E-4637D6B03250

Microsoft Works Suite 2001:
http://www.microsoft.com/downloads/details.aspx?FamilyId=88F52E69-99E1-4892-9A53-84E5DFADFE6B

Microsoft Works Suite 2002:
http://www.microsoft.com/downloads/details.aspx?FamilyId=10A6CEB3-7B94-4F74-A5A0-60C31CE2F57B


Microsoft Works Suite 2003:
http://www.microsoft.com/downloads/details.aspx?FamilyId=10A6CEB3-7B94-4F74-A5A0-60C31CE2F57B

Microsoft Works Suite 2004:
http://www.microsoft.com/downloads/details.aspx?FamilyId=10A6CEB3-7B94-4F74-A5A0-60C31CE2F57B