CH azonosító
CH-4696Angol cím
Microsoft PowerPoint Three VulnerabilitiesFelfedezés dátuma
2011.04.11.Súlyosság
MagasÉrintett rendszerek
Compatibility Pack for Office 2007 File FormatsMicrosoft
Office 2003
Office 2004 for Mac
Office 2007
Office 2008 for Mac
Office 2010
Office Web Apps
Office XP
Office for Mac 2011
Open XML File Format Converter for Mac
PowerPoint
PowerPoint Viewer
Érintett verziók
Microsoft Office 2003
Microsoft Office 2007
Microsoft Office 2010
Microsoft Office XP
Microsoft Office 2004 for Mac
Microsoft Office 2008 for Mac
Microsoft Office for Mac 2011
Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats
Microsoft Office PowerPoint Viewer 2007, 2010
Microsoft Office Web Apps
Microsoft Open XML File Format Converter for Mac
Microsoft PowerPoint 2002, 2003, 2007, 2010
Összefoglaló
A Microsoft Office PowerPoint három olyan sérülékenységét azonosították, amelyeket a támadók kihasználva feltörhetik a felhasználó sérülékeny rendszerét.
Leírás
- A TimeColorBehaviorContainer Floating Point rekordok feldolgozásakor fellépő hiba kihasználható a memória tartalmának megváltoztatására.
- A PersistDirectoryEntry rekordok feldolgozásakor fellépő hiba kihasználható a memória tartalmának megváltoztatására.
- Az OfficeArt rekordok feldolgozásakor fellépő hiba kihasználható a memória tartalmának megváltoztatására.
A sérülékenységek sikeres kihasználása esetén tetszőleges kód futtatása lehetséges.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.microsoft.com
SECUNIA 39903
CVE-2011-0655 - NVD CVE-2011-0655
CVE-2011-0656 - NVD CVE-2011-0656
CVE-2011-0976 - NVD CVE-2011-0976