Дата публикации: | 15.09.2004 |
Дата изменения: | 17.10.2006 |
Всего просмотров: | 1404 |
Опасность: | Средняя |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Удаленная |
Воздействие: | Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Microsoft Office XP
Microsoft Office 2000 Microsoft Frontpage 2002 Microsoft Frontpage 2000 Microsoft Office Publisher 2000 Microsoft Office Publisher 2002 Microsoft Works Suite 2003 Microsoft Works Suite 2002 Microsoft Works Suite 2001 Microsoft Word 2000 Microsoft Word 2002 Microsoft Office 2003 Standard Edition Microsoft Office 2003 Professional Edition Microsoft Office 2003 Small Business Edition Microsoft Office 2003 Student and Teacher Edition Microsoft Works Suite 2004 |
Уязвимые версии: Microsoft Works Suite 2002
Microsoft Works Suite 2001,
Microsoft Word 2002,
Microsoft Word 2000,
Microsoft Publisher 2002,
Microsoft Publisher 2000,
Microsoft Office XP,
Microsoft Office 2003 Student and Teacher Edition, Microsoft Office 2003 Standard Edition, Microsoft Office 2003 Small Business Edition, Microsoft Office 2003 Professional Edition, Microsoft Office 2000, Microsoft Frontpage 2002, Microsoft Frontpage 2000, Microsoft Works Suite 2003, Microsoft Works Suite 2004
Описание: Уязвимость обнаружена в различных продуктах Microsoft Office. Злонамеренный пользователь может скомпрометировать систему пользователя. Переполнение буфера обнаружено внутри WordPerfect Converter. Злонамеренный пользователь может сконструировать специально обработанный документ, который вызовет переполнение буфера на системе пользователя, пытающегося открыть этот документ. В результате возможно выполнение произвольного кода с привилегиями пользователя. Уязвимость воздействует на WordPerfect Converter 5.x, который включен в различные программы Microsoft Office. URL производителя: http://www.microsoft.com/technet/security/bulletin/ms04-027.mspx Решение:Установите соответствующее обновление: Microsoft Office 2000 Software (SP 3):
|