Érintett rendszerek
MicrosoftOffice 2007
Publisher
Érintett verziók
Microsoft Office 2007 SP1
Microsoft Publisher 2007 SP1
Összefoglaló
Egy sérülékenységet jelentettek a Microsoft Office Publisherben, amelyet kihasználva rosszindulatú támadók feltörhetik a felhasználó rendszerét.
Leírás
Egy sérülékenységet jelentettek a Microsoft Office Publisherben, amelyet kihasználva rosszindulatú támadók feltörhetik a felhasználó rendszerét.
A sérülékenységet az objektum kezelő adatainak kiszámításakor jelentkező hiba okozza egy régebbi verziójú Publisherrel készült fájl megnyitásakor. Ez egy különlegesen kialakított Publisher fájllal kihasználható memória kezelési hiba előidézéséhez, valamint
arra, hogy érvénytelen értékre hivatkozzanak egy mutató feloldásakor.
A sikeres kihasználás tetszőleges kód futtatását teszi lehetővé.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.microsoft.com
SECUNIA 35779
CVE-2009-0566 - NVD CVE-2009-0566