Érintett rendszerek
MicrosoftOffice 2000
Office 2004 for Mac
Office XP
Érintett verziók
Microsoft Office 2004 for Mac
Microsoft Office XP SP3
Microsoft Office 2000 SP3
Összefoglaló
Egy sérülékenységet jelentettek a Microsoft Word termékekben, amit rosszindulatú támadók kihasználhatnak az érintett rendszerek feltöréséhez.
Leírás
Egy sérülékenységet jelentettek a Microsoft Word termékekben, amit rosszindulatú támadók kihasználhatnak az érintett rendszerek feltöréséhez.
A sérülékenységet egy hiba okozza a Word dokumentumok kezelése során. A hiba kihasználható a memória felülírásához amikor egy felhasználó megnyit egy rosszindulatú Office dokumentumot.
A sikeres kiaknázás tetszőleges kód futtatásához vezet.
FIGYELEM: A Microsoft szerint a sérülékenységet aktívan kihasználják.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2007-3899 - NVD CVE-2007-3899
Gyártói referencia: www.microsoft.com
SECUNIA 27151