‫ آسيب پذيري تجزيه "listoverridecount" در Microsoft Office Word

IRCAD2012122359
شماره:IRCAD2012122359
تاريخ انتشار:11-12-2012
ميزان حساسيت:بسيار مهم
نرم افزارهاي تحت تاثير: 
Microsoft Office 2003 Professional Edition
Microsoft Office 2003 Small Business Edition
Microsoft Office 2003 Standard Edition
Microsoft Office 2003 Student and Teacher Edition
Microsoft Office 2007
Microsoft Office 2010
Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats
Microsoft Office Web Apps
Microsoft Office Word Viewer
Microsoft SharePoint Server 2010
 
توضيح:
يك آسيب پذيري در آفيس مايكروسافت گزارش شده است كه مي تواند توسط افراد خرابكار مورد سوء استفاده قرار بگيرد تا كنترل يك سيستم كاربر را در اختيار بگيرند.
اين آسيب پذيري به علت يك خطا هنگام تجزيه داده RTF در رابطه با listoverridecount ايجاد شده است و مي تواند براي تخريب حافظه مورد سوء استفاده قرار بگيرد.
سوء استفاده موفقيت آميز ممكن است منجر به اجراي كد دلخواه گردد.
 
راهكار:
بسته هاي به روز رساني را اعمال نماييد.
Microsoft Office 2003 Service Pack 3
Microsoft Office 2007 Service Pack 2
Microsoft Office 2007 Service Pack 3
Microsoft Office 2010 Service Pack 1 (32-bit editions)
Microsoft Office 2010 Service Pack 1 (64-bit editions)
Other Microsoft Office Software
Software
                                                                                                                   
منابع:
MS12-079 (KB2687412, KB2760405, KB2760410, KB2760416, KB2760421, KB2760497, KB2760498):
 
Secunia:
 

نظرات

بدون نظر
شما برای نظر دادن باید وارد شوید

نوشته

 
تاریخ ایجاد: 22 آذر 1391

امتیاز

امتیاز شما
تعداد امتیازها:0