Security Lab

Переполнение буфера в Microsoft Office Word

Дата публикации:15.10.2010
Всего просмотров:2888
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Microsoft Office 2007
Microsoft Office Word 2007
Microsoft Office 2008 for Mac
Microsoft Office 2010
Microsoft Word 2010
Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats
Microsoft Open XML File Format Converter for Mac
Microsoft Office Web Apps
Microsoft Word Web App
Уязвимые версии:
Microsoft Office 2007
Microsoft Office 2010
Microsoft Office 2008 for Mac
Open XML File Format Converter for Mac
Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats
Microsoft Office Web Apps
Microsoft Word Web App

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Подробное описание уязвимости:
www.securitylab.ru/vulnerability/398469.php #4

URL производителя: www.microsoft.com

Решение: Установите исправление с сайта производителя.

Microsoft Office 2007 Service Pack 2:
http://www.microsoft.com/downloads/details.aspx?familyid=ccad4871-32f2-4982-a23e-9b5824397615

Microsoft Office 2010 (32-bit editions):
http://www.microsoft.com/downloads/details.aspx?familyid=6c3b8690-e568-42ed-a858-0cbdd5ea3669

Microsoft Office 2010 (64-bit editions):
http://www.microsoft.com/downloads/details.aspx?familyid=f31a1f9b-02df-4a85-a7d1-7d1e31baa30f

Microsoft Office 2008 for Mac:
http://www.microsoft.com/downloads/details.aspx?FamilyID=abd05074-8ffc-41a4-a2f3-1d8047574552

Open XML File Format Converter for Mac:
http://www.microsoft.com/downloads/details.aspx?FamilyID=5c759c46-ead3-44ea-b7c8-a308b3140d2e

Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats Service Pack 2:
http://www.microsoft.com/downloads/details.aspx?familyid=553d28ae-c352-4985-97c3-e5038414be45

Microsoft Office Web Apps:
http://www.microsoft.com/downloads/details.aspx?familyid=8fb56eb9-9601-4c1e-905a-9fe4802b2c8d

Microsoft Word Web Apps:
http://www.microsoft.com/downloads/details.aspx?familyid=13b24264-ec3d-44e8-81e3-82ac767defd3

Ссылки: MS10-079: Vulnerabilities in Microsoft Word Could Allow Remote Code Execution (2293194)