Дата публикации: | 08.10.2013 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Дата изменения: | 09.10.2013 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Всего просмотров: | 2330 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Опасность: | Высокая | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Наличие исправления: | Да | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Количество уязвимостей: | 2 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSSv2 рейтинг: | 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVE ID: |
CVE-2013-3889 CVE-2013-3890 |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Вектор эксплуатации: | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Воздействие: | Компрометация системы | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CWE ID: | Нет данных | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Наличие эксплоита: | Нет данных | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Уязвимые продукты: |
Microsoft Office 2007
Microsoft Office 2010 Microsoft Office 2013 Microsoft Office for Mac 2011 Microsoft Office Excel Viewer Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats Microsoft Office Excel 2007 Microsoft Excel 2010 Microsoft Excel 2013 Microsoft Excel 2013 RT Microsoft Office 2013 RT |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Уязвимые версии: Microsoft Office 2007 Microsoft Office 2010 Microsoft Office 2013 Описание: 1. Уязвимость существует из-за ошибки при обработке содержимого Excel файлов. Удаленный пользователь может с помощью специально сформированного Excel файла вызвать повреждение памяти и выполнить произвольный код на целевой системе. 2. Уязвимость существует из-за ошибки при обработке содержимого Excel файлов. Удаленный пользователь может с помощью специально сформированного Excel файла вызвать повреждение памяти и выполнить произвольный код на целевой системе. Уязвимость распространяется на Microsoft Excel 2007 Service Pack 3. URL производителя: http://www.microsoft.com Решение: Установите исправление с сайта производителя. |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Ссылки: | MS13-085: Vulnerabilities in Microsoft Excel Could Allow Remote Code Execution (2885080) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Журнал изменений: | a:2:{s:4:"TEXT";s:94:"08.10.2013 - исправлена ошибка в секции "Решение". 09.10.2013 - незначительные изменения.";s:4:"TYPE";s:4:"html";} |