Дата публикации: | 15.04.2011 |
Всего просмотров: | 2745 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVSSv2 рейтинг: | 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) |
CVE ID: | CVE-2011-0655 |
Вектор эксплуатации: | Удаленная |
Воздействие: | Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Microsoft Office 2007
Microsoft Office 2010 Microsoft Office 2004 for Mac Microsoft Office 2008 for Mac Microsoft Office for Mac 2011 Microsoft Open XML File Format Converter for Mac Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats Microsoft Office PowerPoint 2007 Microsoft PowerPoint 2010 Microsoft Office PowerPoint Viewer |
Уязвимые версии: Microsoft Office 2007 Microsoft Office 2010 Microsoft Office 2004 for Mac Microsoft Office 2008 for Mac Microsoft Office for Mac 2011 Open XML File Format Converter for Mac Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats Microsoft PowerPoint Viewer 2007 Microsoft PowerPoint Viewer Microsoft PowerPoint Web App Описание: Уязвимость существует из-за ошибки при обработке TimeColorBehaviorContainer Floating Point записей в PowerPoint файлах. Удаленный пользователь может с помощью специально сформированного PowerPoint файла вызвать повреждение памяти и выполнить произвольный код на целевой системе. URL производителя: www.microsoft.com Решение: Установите исправление с сайта производителя. |
|
Microsoft Office 2007 Service Pack 2: Microsoft Office 2010 (32-bit editions): Microsoft Office 2010 (64-bit editions): Microsoft Office 2004 for Mac: Microsoft Office 2008 for Mac: Microsoft Office for Mac 2011: Open XML File Format Converter for Mac: Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats Service Pack 2: Microsoft PowerPoint Viewer 2007 Service Pack 2: Microsoft PowerPoint Viewer: |
|
Ссылки: |
MS11-022: Vulnerabilities in Microsoft PowerPoint Could Allow Remote Code Execution (2489283) ZDI-11-124: Microsoft PowerPoint TimeColorBehaviorContainer Floating Point Record Remote Code Execution Vulnerability ZDI-11-123: Microsoft PowerPoint TimeCommandBehaviorContainer Remote Code Execution Vulnerability |