CH azonosító
CH-5541Angol cím
Microsoft Office Insecure Library Loading and Uninitialised Object Pointer VulnerabilitiesFelfedezés dátuma
2011.09.12.Súlyosság
MagasÉrintett rendszerek
MicrosoftOffice 2003
Office 2007
Office 2010
Érintett verziók
Microsoft Office 2003 SP3
Microsoft Office 2007 SP2
Microsoft Office 2010 32-bit, SP1, 64-bit, 64-bit SP1
Összefoglaló
A Microsoft Office két olyan sérülékenységét jelentették, amelyeket kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
- A sérülékenység oka, hogy az MSO.DLL nem biztonságos módon tölt be könyvtárakat (pl. “.dll”) egy megnyitott fájl érvényesítése során. Ez tetszőleges könyvtár betöltésére használható, ha a felhasználó megnyit egy távoli WebDAV vagy SMB megosztáson elérhető PPT fájlt.
- Az MSO.DLL meghatározatlan adatok feldolgozása során fellépő hibáját kihasználva egy inicializálatlan érték objektum mutatóként használható, pl. egy speciálisan megszerkesztett Word dokumentum segítségével.
A sérülékenységek sikeres kihasználásával tetszőleges kód futtatható.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 45020
CVE-2011-1980 - NVD CVE-2011-1980
CVE-2011-1982 - NVD CVE-2011-1982
Gyártói referencia: technet.microsoft.com