Security Lab

Выполнение произвольного кода в Microsoft Jet Red Database Engine and Access Connectivity Engine

Дата публикации:11.05.2021
Всего просмотров:497
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 8.8 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2021-28455
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Microsoft Office
Windows
Windows Server
Уязвимые версии: Microsoft Office версии 2019, 2016, 2013 RT, 2013
Windows версии 10 1803, 10 1809, 10 1909, 10 2004, 10 20H2, 10, 10 1607, 7, 8.1, RT 8.1
Windows Server версии 2019, 2019 1909, 2019 2004, 2019 20H2, 2016, 2008, 2008 R2, 2012, 2012 R2
Описание:

Выполнение произвольного кода в Microsoft Jet Red Database Engine and Access Connectivity Engine

Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2021051136