CH azonosító
CH-9391Angol cím
Microsoft Office PNG Processing Buffer Overflow VulnerabilityFelfedezés dátuma
2013.06.10.Súlyosság
MagasÉrintett rendszerek
MicrosoftOffice 2003
Office for Mac 2011
Érintett verziók
Microsoft Office 2003 Service Pack 3
Microsoft Office for Mac 2011
Összefoglaló
A Microsoft Office olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységet PNG fájlok feldolgozásakor keletkező hiba okozza, amelyet kihasználva puffer túlcsordulást lehet előidézni egy speciálisan elkészített fájl segítségével.
A sérülékenység sikeres kihasználása esetén tetszőleges kód futtatható.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: technet.microsoft.com
SECUNIA 53747
CVE-2013-1331 - NVD CVE-2013-1331