CH azonosító
CH-12438Angol cím
Microsoft Office vulnerabilitiesFelfedezés dátuma
2015.07.13.Súlyosság
MagasÉrintett rendszerek
MicrosoftOffice 2007
Office 2010
Office 2013 RT
Office Compatibility Pack
Office for Mac 2011
SharePoint Server 2007
SharePoint Server 2010
SharePoint Server 2013
Érintett verziók
Microsoft Excel 2007, Microsoft PowerPoint 2007, Microsoft Word 2007
Microsoft Office 2010, Microsoft Excel 2010, Microsoft PowerPoint 2010, Microsoft Word 2010
Microsoft Excel 2013, Microsoft PowerPoint 2013, Microsoft Word 2013
Microsoft Excel 2013 RT, Microsoft PowerPoint 2013 RT, Microsoft Word 2013 RT
Microsoft Excel for Mac 2011
Microsoft Excel Viewer, Microsoft Office Compatibility Pack, Microsoft Word Viewer
Excel szolgáltatások a Microsoft SharePoint Server 2007, 2010, 2013-as verziókban
Összefoglaló
A Microsoft frissítést adott ki az Office-hoz, amellyel nyolc sebezhetőséget orvosolt.
Leírás
A hibák speciálisan összeállított Office dokumentumok megnyitásakor okozhatnak problémákat, elsősorban memóriakezelési rendellenességek kihasználásával. Ekkor akár jogosulatlan távoli kódfuttatásra is lehetőségük nyílhat a támadóknak. Emellett az egyik sérülékenység védelmi mechanizmusok (jelesül az ASLR) megkerülését segítheti elő. A kiadott frissítések telepítésére az Office 2007/2010/2013 verziói mellet az Office for Mac 2011, valamint a SharePoint Server 2007/2010/2013 esetében is szükség van.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Resource Management Errors
Security bypass (Biztonsági szabályok megkerülése)
execute arbitrary code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: technet.microsoft.com
Egyéb referencia: isbk.hu
CVE-2015-2375 - NVD CVE-2015-2375
CVE-2015-2376 - NVD CVE-2015-2376
CVE-2015-2377 - NVD CVE-2015-2377
CVE-2015-2378 - NVD CVE-2015-2378
CVE-2015-2379 - NVD CVE-2015-2379
CVE-2015-2380 - NVD CVE-2015-2380
CVE-2015-2415 - NVD CVE-2015-2415
CVE-2015-2424 - NVD CVE-2015-2424