Выполнение произвольного кода в Microsoft Office

Дата публикации:
13.12.2011
Дата изменения:
13.12.2011
Всего просмотров:
1954
Опасность:
Высокая
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
(AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) = Base:10/Temporal:7.4
CVE ID:
CVE-2011-1983
Вектор эксплуатации:
Удаленная
Воздействие:
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Microsoft Office 2010
Microsoft Office for Mac 2011
Microsoft Office 2007
Уязвимые версии:
Microsoft Office 2007 Service Pack 2
Microsoft Office 2007 Service Pack 3
Microsoft Office 2010
Microsoft Office 2010 Service Pack 1
Microsoft Office 2010
Microsoft Office for Mac 2011

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость существует из-за ошибки использования после освобождения при обработке документов Word. Удаленный пользователь может с помощью специально сформированного документа Word выполнить произвольный код на целевой системе.

URL производителя: http://microsoft.com

Решение: Установите обновление от производителя.

Microsoft Office 2007 Service Pack 2 and Microsoft Office 2007 Service Pack 3
http://www.microsoft.com/downloads/details.aspx?familyid=e924cd85-5764-4056-bd32-b0e57dc25146

Microsoft Office 2010 and Microsoft Office 2010 Service Pack 1 (32-bit editions)
http://www.microsoft.com/downloads/details.aspx?familyid=e47c0694-a9a5-4dd7-bfba-e470d9855c28

Microsoft Office 2010 and Microsoft Office 2010 Service Pack 1 (64-bit editions)
http://www.microsoft.com/downloads/details.aspx?familyid=6c2d5273-eef9-4ff6-be6f-8d86f417f004

Microsoft Office for Mac 2011
http://www.microsoft.com/downloads/details.aspx?FamilyID=3c8017d6-232c-42a6-a133-96efe3ad3385


Ссылки: MS11-089: Vulnerability in Microsoft Office Could Allow Remote Code Execution (2590602)
или введите имя

CAPTCHA