فا

‫ سه آسيب پذيري در Microsoft PowerPoint

IRCAD2011041142
شماره:IRCAD2011041142
تاريخ انتشار: 12-04-2011
ميزان حساسيت: بسيار مهم
نرم افزارهاي تحت تاثير:
Microsoft Office 2003 Professional Edition
Microsoft Office 2003 Small Business Edition
Microsoft Office 2003 Standard Edition
Microsoft Office 2003 Student and Teacher Edition
Microsoft Office 2004 for Mac
Microsoft Office 2007
Microsoft Office 2008 for Mac
Microsoft Office 2010
Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats
Microsoft Office for Mac 2011
Microsoft Office PowerPoint Viewer 2007
Microsoft Office PowerPoint Viewer 2010
Microsoft Office Web Apps
Microsoft Office XP
Microsoft Open XML File Format Converter for Mac
Microsoft PowerPoint 2002
Microsoft PowerPoint 2003
Microsoft PowerPoint 2007
Microsoft PowerPoint 2010
Microsoft PowerPoint Web App
 
توضيح:
سه آسيب پذيري در Microsoft Office PowerPoint گزارش شده است كه مي­توانند توسط افراد خرابكار مورد سوء استفاده قرار گيرند تا كنترل سيستم قرباني را در اختيار بگيرند.
1-      يك خطا در هنگام تجزيه ركوردهاي TimeColorBehaviorContainer Floating Point مي­تواند براي تخريب حافظه مورد سوء استفاده قرار گيرد.
2-      يك خطا در هنگام تجزيه ركوردهاي PersistDirectoryEntry  مي­تواند براي تخريب حافظه مورد سوء استفاده قرار گيرد.
3-      يك خطا در هنگام تجزيه ركوردهاي OfficeArt  مي­تواند براي تخريب حافظه مورد سوء استفاده قرار گيرد.
سوء استفاده موفقيت آميز از اين آسيب پذيري­ها مي­تواند منجر به اجراي كد دلخواه گردد.
 
راهكار:
اصلاحيه ها را اعمال نماييد.
 
منابع:
MS11-022 (KB2464617, KB2464623, KB2464635, KB2464588, KB2464594, KB2489283, KB2505924, KB2505927, KB2505935, KB2519975, KB2519984, KB2520047, KB2525412):
 
Secunia:

نظرات

بدون نظر
شما برای نظر دادن باید وارد شوید

نوشته

 
تاریخ ایجاد: 25 بهمن 1390

امتیاز

امتیاز شما
تعداد امتیازها:0