Security Lab

Уязвимость в механизме проверки орфографии в Microsoft Office

Дата публикации:09.01.2007
Всего просмотров:3149
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Microsoft Visio 2003
Microsoft Office 2003 Standard Edition
Microsoft Office 2003 Professional Edition
Microsoft Office 2003 Small Business Edition
Microsoft Office 2003 Student and Teacher Edition
Microsoft Outlook 2003
Microsoft Access 2003
Microsoft Word 2003
Microsoft Excel 2003
Microsoft Powerpoint 2003
Microsoft InfoPath 2003
Microsoft Frontpage 2003
Microsoft OneNote 2003
Microsoft Office 2003 Proofing Tools
Microsoft Publisher 2003
Уязвимые версии: Microsoft Office 2003

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость существует из-за ошибки в механизме проверки орфографии для бразильского португальского языка. Удаленный пользователь может с помощью специально сформированного документа вызвать повреждение памяти и выполнить произвольный код на целевой системе.

URL производителя: www.microsoft.com

Решение: Установите исправление с сайта производителя. Microsoft Office 2003 SP2 (Brazilian Portuguese Version):
http://www.microsoft.com/downloads/de...=B828BA91-A993-41EC-839C-8995CCFAEC6B

Microsoft Office Multilingual User Interface 2003 SP2:
http://www.microsoft.com/downloads/de...=C860DE66-DB1A-489D-8518-42CE468F5965

Microsoft Project Multilingual User Interface 2003 SP2:
http://www.microsoft.com/downloads/de...=8F233E5D-1270-4041-9CDD-C3541B7F4B40

Microsoft Visio Multilingual User Interface 2003 SP2:
http://www.microsoft.com/downloads/de...=C5A29C81-419C-440B-BF0B-FEC0C0708430

Microsoft Office Proofing Tools 2003 SP2:
http://www.microsoft.com/downloads/de...=51E9C97A-C35F-45AD-A587-8F08F1D34B7B

Ссылки: (MS07-002) Vulnerabilities in Microsoft Excel Could Allow Remote Code Execution