Security Lab

Выполнение произвольного кода в Microsoft Word

Дата публикации:14.04.2005
Дата изменения:17.10.2006
Всего просмотров:1581
Опасность:
Высокая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Microsoft Office 2000, 2002, 2003

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость существует при обработке документов. Удаленный пользователь может с помощью специально сформированного файла выполнить произвольный код на целевой системе с привилегиями текущего пользователя.

URL производителя: www.microsoft.com

Решение: Установите обновления от производителя.

Microsoft Word 2000 and Microsoft Works Suite 2001:
http://www.microsoft.com/downloads/...0DA3E0571523

Microsoft Word 2002, Microsoft Works Suite 2002, Microsoft Works Suite 2003, and Microsoft Works Suite 2004:
http://www.microsoft.com/downloads/...35C5818E54CB

Microsoft Office Word 2003:
http://www.microsoft.com/downloads/...02CA829A9B43

Ссылки: Vulnerabilities in Microsoft Word May Lead to Remote Code Execution