Дата публикации: | 14.07.2010 |
Всего просмотров: | 2978 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVSSv2 рейтинг: | 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) |
CVE ID: | Нет данных |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Спуфинг атака Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Microsoft Office XP
Microsoft Office 2003 Standard Edition Microsoft Office 2003 Student and Teacher Edition Microsoft Office 2003 Professional Edition Microsoft Office 2003 Small Business Edition Microsoft Office 2007 Microsoft Outlook 2002 Microsoft Outlook 2003 Microsoft Outlook 2007 |
Уязвимые версии: Microsoft Office XP Microsoft Office 2003 Microsoft Office 2007 Описание: Уязвимость существует из-за ошибки при проверке вложенных в email сообщения фалов с использованием значения ATTACH_BY_REFERENCE метода PR_ATTACH_METHOD. Удаленный пользователь может выдать опасное вложение как безопасное и обманом заставить пользователя запустить вредоносный файл. URL производителя: www.microsoft.com Решение: Установите исправление с сайта производителя. |
|
Microsoft Office XP Service Pack 3: Microsoft Office 2003 Service Pack 3: 2007 Microsoft Office System SP1/SP2: |
|
Ссылки: | MS10-045: Vulnerability in Microsoft Office Outlook Could Allow Remote Code Execution (978212) |