CH azonosító
CH-9187Angol cím
Microsoft Office Word RTF Data Parsing VulnerabilityFelfedezés dátuma
2013.05.13.Súlyosság
MagasÉrintett rendszerek
MicrosoftOffice 2003
Word Viewer
Érintett verziók
Microsoft Office 2003 SP 3
Microsoft Word Viewer
Összefoglaló
A Microsoft Office olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységet a Rich Text Format (RTF) adatok elemzésekor keletkező hiba okozza, amelyet kihasználva memória kezelési hibát lehet előidézni.
A sérülékenység sikeres kihasználása tetszőleges kód végrehajtását teszi lehetővé.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: technet.microsoft.com
SECUNIA 53379
CVE-2013-1335 - NVD CVE-2013-1335