Descrição
Várias vulnerabilidades sérias foram encontradas em produtos da Microsoft. Usuários mal-intencionados podem explorar essas vulnerabilidades para executar código arbitrário.
Abaixo está uma lista completa de vulnerabilidades:
- Uma validação inadequada de entrada antes de carregar arquivos DLL pode ser explorada remotamente através de um documento de escritório especialmente projetado para executar código arbitrário;
- Uma análise incorreta de arquivos pode ser explorada localmente através de um arquivo especialmente projetado ou remotamente via e-mail contendo documentos do escritório especialmente projetados para executar código arbitrário.
Detalhes técnicos
Vulnerabilidade (1) existe nos produtos Microsoft OneNote da lista; a vulnerabilidade (2) existe no restante da lista de produtos afetados.
Comunicados originais
Lista de CVE
Lista de KB
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!