Microsoft Visio Viewer sérülékenységek

CH azonosító

CH-6406

Angol cím

Microsoft Visio Viewer Multiple Vulnerabilities

Felfedezés dátuma

2012.02.13.

Súlyosság

Magas

Érintett rendszerek

Microsoft
Visio Viewer

Érintett verziók

Microsoft Visio 2010 Viewer 14.x

Összefoglaló

A Microsoft Visio Viewer több sérülékenységét is jelentették, amelyeket a támadók kihasználhatnak a felhasználó sérülékeny rendszerének feltörésére.

Leírás

Több sérülékenységet is okoznak bizonyos Visio fájl attribútumok érvényesítésekor fellépő, nem részletezett hibák, amelyek kihasználhatóak memória kezelési hibák okozására.

Ezeknek a sérülékenységeknek a sikeres kihasználása tetszőleges kód futtatását teszik lehetővé.

Megjegyzés: Jelenleg öt fájl attribútum kezelési hibát azonosítottak.

Megoldás

Telepítse a javítócsomagokat