Security Lab

Выполнение произвольного кода в Microsoft Office

Дата публикации:08.05.2018
Всего просмотров:1399
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:3
CVSSv3.1 рейтинг: 8.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
8.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
8.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2018-8161
CVE-2018-8157
CVE-2018-8158
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Microsoft Office версии 2010 Service Pack 2, 2013 RT, 2013, 2016
Microsoft Word версии 2013 Service Pack 1, 2013 RT Service Pack 1, 2010, 2016
Microsoft SharePoint Server версии 2016
Word Automation Services on Microsoft SharePoint Server версии 2010 Service Pack 2, 2013 Service Pack 1
Microsoft Office Web Apps версии 2010 Service Pack 2
Microsoft Office Web Apps Server версии 2013 Service Pack 1
Описание:

Выполнение произвольного кода в Microsoft Office

Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2018050816