CH azonosító
CH-6083Angol cím
Microsoft Office Word Document Parsing Use-After-Free VulnerabilityFelfedezés dátuma
2011.12.12.Súlyosság
MagasÉrintett rendszerek
MicrosoftOffice 2007
Office 2010
Office for Mac 2011
Érintett verziók
Microsoft Office 2007 SP2, SP3
Microsoft Office 2010 32-bit, SP1, 64-bit, 64-bit SP1
Microsoft Office for Mac 2011
Összefoglaló
A Microsoft Office sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységet a Word dokumentumok feldolgozásakor jelentkező felszabadítás utáni használatból eredő hiba okozza, amely kihasználható egy már felszabadított memóriarészre történő hivatkozás feloldás előidézésére.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: technet.microsoft.com
SECUNIA 47098
CVE-2011-1983 - NVD CVE-2011-1983