CH azonosító
CH-8466Angol cím
Microsoft Windows OLE Automation File Parsing VulnerabilityFelfedezés dátuma
2013.02.12.Súlyosság
KritikusÖsszefoglaló
A Microsoft Windows egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységet az Object Linking and Embedding (OLE) Automation egyhibája okozza, amely bizonyos fájlok feldolgozása közben keletkezik, és amit például egy speciálisan elkészített RTF állománnyal lehet kihasználni.
A sérülékenység sikeres kihasználása tetszőleges kód végrehajtását teszi lehetővé.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: technet.microsoft.com
CVE-2013-1313 - NVD CVE-2013-1313
SECUNIA 52184