BDU:2016-01633: Уязвимость пакета программ Microsoft Office Web Apps, пакета обеспечения совместимости Microsoft Office Compatibility Pack, пакета программ Microsoft Office, веб-сервера Office Web Apps Server, текстового редактора Word For Mac, текстового редактора Microsoft Word, пакета корпоративных приложений Microsoft SharePoint Server, веб-сервера Office Online Server, позволяющая нарушителю выполнить произвольный код

Описание уязвимости Уязвимость пакета программ Microsoft Office Web Apps, пакета обеспечения совместимости Microsoft Office Compatibility Pack, пакета программ Microsoft Office, веб-сервера Office Web Apps Server, текстового редактора Word For Mac, текстового редактора Microsoft Word, пакета корпоративных приложений Microsoft SharePoint Server, веб-сервера Office Online Server существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально сформированного документа Office
Вендор Microsoft Corp.
Наименование ПО Microsoft Office, Microsoft Word, Microsoft Office Web Apps, Microsoft Office Compatibility Pack, Microsoft SharePoint Server, Office Web Apps Server, Word For Mac, Office Online Server
Версия ПО
  • 2010 SP2 (Microsoft Office)
  • 2010 SP2 (Microsoft Word)
  • 2007 SP3 (Microsoft Word)
  • 2010 SP2 (Microsoft Office Web Apps)
  • 2013 SP1 (Microsoft Word)
  • SP3 (Microsoft Office Compatibility Pack)
  • 2013 RT SP1 (Microsoft Word)
  • 2010 SP1 (Microsoft SharePoint Server)
  • 2016 (Microsoft Office)
  • 2016 (Microsoft Word)
  • 2013 SP1 (Office Web Apps Server)
  • 2011 (Word For Mac)
  • 2016 (Word For Mac)
  • 2013 SP2 (Microsoft SharePoint Server)
  • . (Office Online Server)
Тип ПО Прикладное ПО информационных систем, Сетевое программное средство
Операционные системы и аппаратные платформы
  • Сообщество свободного программного обеспечения Linux . 64-bit
  • Сообщество свободного программного обеспечения Linux . 32-bit
  • Apple Inc. Mac OS X 32-bit
  • Microsoft Corp. Windows . 64-bit
  • Microsoft Corp. Windows . 32-bit
  • Apple Inc. Mac OS X 64-bit
  • Google Inc. Android . 64-bit
  • Google Inc. Android . 32-bit
  • Google Inc. Android . ARM
  • Microsoft Corp. Windows . ARM
  • Microsoft Corp. Windows Phone . ARM
  • Apple Inc. Mac OS X ARM
  • Apple Inc. iOS . ARM
  • Google Inc. Android . MIPS
  • Apple Inc. iOS .
Тип ошибки Недостаточная проверка вводимых данных
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 16.06.2016
Базовый вектор уязвимости
Уровень опасности уязвимости Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)
Возможные меры по устранению уязвимости
Установка обновления в соответствии с информацией, содержащейся в бюллетене MS16-070
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации Данные уточняются
Способ устранения Данные уточняются
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация -
Последние изменения