CH azonosító
CH-13618Angol cím
Microsoft Office vulnerabilitiesFelfedezés dátuma
2016.10.10.Súlyosság
KritikusÖsszefoglaló
A Microsoft Office kritikus kockázati besorolású sérülékenysége vált ismertté, amelyet kihasználva a támadó tetszőleges kódot futtathat a célrendszeren. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A Microsoft Office sérülékenysége egy speciálisan megszerkesztett RTF fájllal használható ki, amelyet kihasználva a támadó tetszőleges kódot futtathat a rendszeren. Sikeres kihasználást követően a támadó a felhasználó jogosultságával módosíthatja a rendszert. A Microsoft szerint a sérülékenységet aktívan kihasználják, ezért javasolt az azonnali frissítés.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Telepítse a KB3194063-es javítást.
Támadás típusa
execute arbitrary codeHatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: technet.microsoft.com
CVE-2016-7193 - NVD CVE-2016-7193