Popis
V produktech Microsoft Office bylo nalezeno více vážných zranitelných míst. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít ke spuštění libovolného kódu, způsobení odmítnutí služby, ztrátu integrity, zabezpečení při vynechání zabezpečení, zvyšování oprávnění a získání citlivých informací.
Níže je uveden úplný seznam chyb zabezpečení
- Aplikace Microsoft Office nesprávně zpracovává objekty v paměti při analýze vytvořených souborů Office, které mohou vést k spuštění libovolného kódu v kontextu aktuálního uživatele. Pokud má současný uživatel oprávnění pro správu, uživatelé se zlými úmysly by mohli získat úplnou kontrolu nad systémem. Uživatelé, kteří mají méně uživatelských práv, mohou být méně postiženi.
- Chyba zabezpečení součásti IME (japonské) společnosti Microsoft může vést k získání přístupu k postiženému systému pomocí přihlášených uživatelských práv. Pokud má současný uživatel oprávnění pro správu, uživatelé se zlými úmysly by mohli získat úplnou kontrolu nad systémem. Uživatelé, kteří mají méně uživatelských práv, mohou být méně postiženi.
- Knihovna společných ovládacích prvků MSCOMCTL správně neimplementuje ASLR, což může vést k vynechání bezpečnostního prvku ASLR prostřednictvím crafted webových stránek. Tato chyba zabezpečení je také známá jako "Chyba zabezpečení MSCOMCTL ASLR".
- Aplikace Microsoft Office nesprávně zpracovává vytvořenou odpověď při otevírání dokumentu Office přes web, což může vést k získání citlivých tokenních informací. Tyto informace lze použít k ověření aktuálního uživatele v cílené online službě společnosti Microsoft. Tato zranitelnost je také známá jako "Chyba zabezpečení v opakovaném použití".
- Chyba zabezpečení v knihovně publisher Microsoft pubconv.dll může vést k spuštění libovolného kódu jako aktuálního uživatele pomocí vytvořených souborů s příponou ".pub". Tato zranitelnost je také známá jako "Chyba zabezpečení při selhání pořadatele".
- Microsoft Office nesprávně přidělenou paměť při konverzi speciálně vytvořených souborů do novějšího formátu, který může vést k spuštění libovolného kódu. Pokud má současný uživatel oprávnění pro správu, uživatelé se zlými úmysly by mohli získat úplnou kontrolu nad systémem. Uživatelé, kteří mají méně uživatelských práv, mohou být méně postiženi.
- Aplikace Microsoft Word má chybu přetečení zásobníku vyrovnávací paměti při otevírání speciálně vytvořených dokumentů. Tato chyba zabezpečení může vést ke spuštění libovolného kódu jako aktuálního uživatele. Pokud má současný uživatel oprávnění pro správu, uživatelé se zlými úmysly by mohli získat úplnou kontrolu nad systémem. Uživatelé, kteří mají méně uživatelských práv, mohou být méně postiženi. Tato chyba zabezpečení je také známá jako chyba zabezpečení aplikace Microsoft Word Stack Overflow.
- Aplikace Microsoft Word má zranitelnost při spuštění kódu na dálku při analýze speciálně vytvořených dat RTF. Tato chyba zabezpečení může vést ke spuštění libovolného kódu jako aktuálního uživatele. Pokud má současný uživatel oprávnění pro správu, uživatelé se zlými úmysly by mohli získat úplnou kontrolu nad systémem.
- Aplikace Microsoft Office má při spuštění vytvořeného dokumentu Office vzdálené spuštění kódu. Tato chyba zabezpečení může vést k spuštění libovolného kódu a způsobení odmítnutí služby. Také uživatelé se zlými úmysly mohou získat přístup k postiženému systému s přihlášenými uživatelskými právy. Pokud má současný uživatel oprávnění pro správu, uživatelé se zlými úmysly by mohli získat úplnou kontrolu nad systémem. Uživatelé, kteří mají méně uživatelských práv, mohou být méně postiženi. Tato chyba zabezpečení je také známá jako "Chyba zabezpečení týkající se poškození paměti aplikace Word".
- Služba Microsoft OneNote má při spuštění vytvořeného souboru OneNote vzdálené chyby při spuštění kódu. Tato chyba zabezpečení může vést ke spuštění libovolného kódu jako aktuálního uživatele. Pokud má současný uživatel oprávnění pro správu, uživatelé se zlými úmysly by mohli získat úplnou kontrolu nad systémem. Uživatelé, kteří mají méně uživatelských práv, mohou být méně postiženi. Tato chyba zabezpečení je také známá jako "Chyba zabezpečení aplikace OneNote Remote Code Execution".
- Chyba zabezpečení v knihovně usp.dll v procesoru Unicode Script může vést k spuštění libovolného kódu nebo k odmítnutí služby. Také uživatelé se zlými úmysly mohou mít úplnou kontrolu nad systémem. Tato chyba zabezpečení je také známá jako "Chyba zabezpečení procesoru Unicode Scripts".
- Chyba zabezpečení v GDI +, která může vést k spuštění libovolného kódu pomocí vytvořeného obrazového souboru. Také uživatelé se zlými úmysly mohou mít úplnou kontrolu nad systémem. Tato chyba zabezpečení je také známá jako chyba zabezpečení GDI + Image Parsing.
Oficiální doporučení
- MS14-082
- MS14-083
- MS14-078
- MS14-069
- MS14-061
- MS14-048
- MS14-036
- MS14-034
- MS14-023
- MS14-024
- MS14-020
- MS14-017
- MS14-001
Související produkty
seznam CVE
seznam KB
- 3017301
- 3017349
- 3017347
- 2992719
- 3009710
- 3000434
- 2969261
- 2961033
- 2961037
- 2950145
- 2949660
- 2916605
- 2977201
- 2967487
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!