Security Lab

Выполнение произвольного кода в Microsoft Office

Дата публикации:14.09.2011
Дата изменения:24.01.2012
Всего просмотров:2717
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
CVE ID: CVE-2011-1980
CVE-2011-1982
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Microsoft Office 2003 Standard Edition
Microsoft Office 2007
Microsoft Office 2010
Уязвимые версии:

Microsoft Office 2003
Microsoft Office 2007
Microsoft Office 2010

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольный код на целевой системе.

1. Уязвимость существует из-за некорректной загрузки файлов библиотек при проверке открываемых файлов. Удаленный пользователь может выполнить произвольный код, заставив пользователя целевой системы открыть специально сформированный PPT файл, размещенный в публичном доступе на удаленном ресурсе.

2. Уязвимимость существует из-за ошибки разыменования указателя на объект при обработке определенных данных. Удаленный пользователь может с помощью специально сформированного документа Word выполнить произвольный код на целевой системе.

URL производителя: www.microsoft.com

Решение: Установите исправление с сайта производителя.

Microsoft Office 2003 Service Pack 3
http://www.microsoft.com/downloads/details.aspx?familyid=7FAA2F90-2E64-4DBF-AC93-BB8CFFC9B5FE

Microsoft Office 2007 Service Pack 2
http://www.microsoft.com/downloads/details.aspx?familyid=34BBEE95-0E83-4705-8BFE-02E4FB22F8E7

Microsoft Office 2010 (32-bit editions)
http://www.microsoft.com/downloads/details.aspx?familyid=3C8FD04A-9DF6-4726-A9BC-811F49665981

Microsoft Office 2010 Service Pack 1 (32-bit editions)
http://www.microsoft.com/downloads/details.aspx?familyid=3C8FD04A-9DF6-4726-A9BC-811F49665981

Microsoft Office 2010 (64-bit editions)
http://www.microsoft.com/downloads/details.aspx?familyid=85360DC1-99E7-4E3E-BE6F-3795E8A8122F

Microsoft Office 2010 Service Pack 1 (64-bit editions)
http://www.microsoft.com/downloads/details.aspx?familyid=85360DC1-99E7-4E3E-BE6F-3795E8A8122F