BDU:2016-01633: Уязвимость пакета программ Microsoft Office Web Apps, пакета обеспечения совместимости Microsoft Office Compatibility Pack, пакета программ Microsoft Office, веб-сервера Office Web Apps Server, текстового редактора Word For Mac, текстового редактора Microsoft Word, пакета корпоративных приложений Microsoft SharePoint Server, веб-сервера Office Online Server, позволяющая нарушителю выполнить произвольный код

Описание уязвимости

Уязвимость пакета программ Microsoft Office Web Apps, пакета обеспечения совместимости Microsoft Office Compatibility Pack, пакета программ Microsoft Office, веб-сервера Office Web Apps Server, текстового редактора Word For Mac, текстового редактора Microsoft Word, пакета корпоративных приложений Microsoft SharePoint Server, веб-сервера Office Online Server существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально сформированного документа Office

Вендор

Microsoft Corp.

Наименование ПО

Microsoft Office, Microsoft Word, Microsoft Office Web Apps, Microsoft Office Compatibility Pack, Microsoft SharePoint Server, Office Web Apps Server, Word For Mac, Office Online Server

Версия ПО

  • 2010 SP2 (Microsoft Office)
  • 2010 SP2 (Microsoft Word)
  • 2007 SP3 (Microsoft Word)
  • 2010 SP2 (Microsoft Office Web Apps)
  • 2013 SP1 (Microsoft Word)
  • SP3 (Microsoft Office Compatibility Pack)
  • 2013 RT SP1 (Microsoft Word)
  • 2010 SP1 (Microsoft SharePoint Server)
  • 2016 (Microsoft Office)
  • 2016 (Microsoft Word)
  • 2013 SP1 (Office Web Apps Server)
  • 2011 (Word For Mac)
  • 2016 (Word For Mac)
  • 2013 SP2 (Microsoft SharePoint Server)
  • . (Office Online Server)

Тип ПО

Прикладное ПО информационных систем, Сетевое программное средство

Операционные системы и аппаратные платформы

  • Сообщество свободного программного обеспечения Linux . 64-bit
  • Сообщество свободного программного обеспечения Linux . 32-bit
  • Apple Inc. Mac OS X 32-bit
  • Microsoft Corp. Windows . 64-bit
  • Microsoft Corp. Windows . 32-bit
  • Apple Inc. Mac OS X 64-bit
  • Google Inc. Android . 64-bit
  • Google Inc. Android . 32-bit
  • Google Inc. Android . ARM
  • Microsoft Corp. Windows . ARM
  • Microsoft Corp. Windows Phone . ARM
  • Apple Inc. Mac OS X ARM
  • Apple Inc. iOS . ARM
  • Google Inc. Android . MIPS
  • Apple Inc. iOS .

Тип ошибки

Недостаточная проверка вводимых данных

Идентификатор типа ошибки

Класс уязвимости

Уязвимость кода

Дата выявления

16.06.2016

Базовый вектор уязвимости

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)

Возможные меры по устранению уязвимости

Установка обновления в соответствии с информацией, содержащейся в бюллетене MS16-070

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Способ эксплуатации

Данные уточняются

Способ устранения

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

Прочая информация

-
Последние изменения