Security Lab

Множественные уязвимости в Microsoft Office Visio

Дата публикации:10.02.2009
Всего просмотров:3252
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2009-0095
CVE-2009-0096
CVE-2009-0097
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Microsoft Visio 2002
Microsoft Visio 2003
Microsoft Visio 2007
Уязвимые версии:
Microsoft Visio 2002
Microsoft Visio 2003
Microsoft Visio 2007

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю скомпрометировать целевую систему.

1. Уязвимость существует из-за ошибки при обработке объектов данных во время открытия файлов Visio. Удаленный пользователь может с помощью специально сформированного Visio файла вызвать повреждение памяти и выполнить произвольный код на целевой системе.

2. Уязвимость существует из-за ошибки во время копирования объекта данных в память. Удаленный пользователь может с помощью специально сформированного Visio файла вызвать повреждение памяти и выполнить произвольный код на целевой системе.

3. Уязвимость существует из-за ошибки при работе с памятью во время открытия файлов Visio. Удаленный пользователь может с помощью специально сформированного Visio файла вызвать повреждение памяти и выполнить произвольный код на целевой системе.

URL производителя: www.microsoft.com

Решение: Установите исправление с сайта производителя.

Microsoft Office Visio 2002 Service Pack 2:
http://www.microsoft.com/downloads/details.aspx?familyid=a30cef3f-9eaf-45bd-9a25-4b65302362cb

Microsoft Office Visio 2003 Service Pack 3:
http://www.microsoft.com/downloads/details.aspx?familyid=c9cb589e-1a37-485d-8402-7f42bcd7a1a9

Microsoft Office Visio 2007 Service Pack 1:
http://www.microsoft.com/downloads/details.aspx?familyid=4b711e89-8de2-4f17-8afc-691e0604ff82

Ссылки: (MS09-005) Vulnerabilities in Microsoft Office Visio Could Allow Remote Code Execution (957634)