Security Lab

Выполнение произвольного кода в Microsoft Office

Дата публикации:13.12.2011
Всего просмотров:2350
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
CVE ID: CVE-2011-1983
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Microsoft Office 2010
Microsoft Office for Mac 2011
Microsoft Office 2007
Уязвимые версии:
Microsoft Office 2007 Service Pack 2
Microsoft Office 2007 Service Pack 3
Microsoft Office 2010
Microsoft Office 2010 Service Pack 1
Microsoft Office 2010
Microsoft Office for Mac 2011

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость существует из-за ошибки использования после освобождения при обработке документов Word. Удаленный пользователь может с помощью специально сформированного документа Word выполнить произвольный код на целевой системе.

URL производителя: http://microsoft.com

Решение: Установите обновление от производителя.

Microsoft Office 2007 Service Pack 2 and Microsoft Office 2007 Service Pack 3
http://www.microsoft.com/downloads/details.aspx?familyid=e924cd85-5764-4056-bd32-b0e57dc25146

Microsoft Office 2010 and Microsoft Office 2010 Service Pack 1 (32-bit editions)
http://www.microsoft.com/downloads/details.aspx?familyid=e47c0694-a9a5-4dd7-bfba-e470d9855c28

Microsoft Office 2010 and Microsoft Office 2010 Service Pack 1 (64-bit editions)
http://www.microsoft.com/downloads/details.aspx?familyid=6c2d5273-eef9-4ff6-be6f-8d86f417f004

Microsoft Office for Mac 2011
http://www.microsoft.com/downloads/details.aspx?FamilyID=3c8017d6-232c-42a6-a133-96efe3ad3385

Ссылки: MS11-089: Vulnerability in Microsoft Office Could Allow Remote Code Execution (2590602)