Tato služba může obsahovat Google překlady. Společnost Google odmítá veškerou odpovědnost za překlad, doslovný i předpokládaný, včetně veškerých záruk aktuálnosti, spolehlivosti a veškerých záruk předpokládané zobchodovatelnosti, vhodnosti pro daný účel a neporušení práv. Web Kaspersky Lab byl přeložen překládacím softwarem založeným na Google Translate. Bylo vynaloženo přiměřené úsilí, aby byl zajištěn přesný překlad, avšak žádný automatický překlad není dokonalý a není určen k nahrazení lidských překladatelů. Překlady jsou poskytovány jako služba uživatelům webových stránek a jsou poskytovány „tak jak jsou“. Neexistuje žádná záruka jakéhokoliv druhu, na vyjádřený nebo předpokládaný překlad, na přesnost nebo správnost překladů. Některý obsah (například obrázky, videa, Flash atd.) Nemusí být přesně přeložen z důvodu omezení překladového softwaru.
Kaspersky ID:
KLA10616
Detekováno:
08/22/1970
Aktualizováno:
06/22/2015

Popis

V produktech Microsoft Office bylo nalezeno více vážných zranitelných míst. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít ke spuštění libovolného kódu, způsobení odmítnutí služby, ztrátu integrity, zabezpečení při vynechání zabezpečení, zvyšování oprávnění a získání citlivých informací.

Níže je uveden úplný seznam chyb zabezpečení

  1. Aplikace Microsoft Office nesprávně zpracovává objekty v paměti při analýze vytvořených souborů Office, které mohou vést k spuštění libovolného kódu v kontextu aktuálního uživatele. Pokud má současný uživatel oprávnění pro správu, uživatelé se zlými úmysly by mohli získat úplnou kontrolu nad systémem. Uživatelé, kteří mají méně uživatelských práv, mohou být méně postiženi.
  2. Chyba zabezpečení součásti IME (japonské) společnosti Microsoft může vést k získání přístupu k postiženému systému pomocí přihlášených uživatelských práv. Pokud má současný uživatel oprávnění pro správu, uživatelé se zlými úmysly by mohli získat úplnou kontrolu nad systémem. Uživatelé, kteří mají méně uživatelských práv, mohou být méně postiženi.
  3. Knihovna společných ovládacích prvků MSCOMCTL správně neimplementuje ASLR, což může vést k vynechání bezpečnostního prvku ASLR prostřednictvím crafted webových stránek. Tato chyba zabezpečení je také známá jako "Chyba zabezpečení MSCOMCTL ASLR".
  4. Aplikace Microsoft Office nesprávně zpracovává vytvořenou odpověď při otevírání dokumentu Office přes web, což může vést k získání citlivých tokenních informací. Tyto informace lze použít k ověření aktuálního uživatele v cílené online službě společnosti Microsoft. Tato zranitelnost je také známá jako "Chyba zabezpečení v opakovaném použití".
  5. Chyba zabezpečení v knihovně publisher Microsoft pubconv.dll může vést k spuštění libovolného kódu jako aktuálního uživatele pomocí vytvořených souborů s příponou ".pub". Tato zranitelnost je také známá jako "Chyba zabezpečení při selhání pořadatele".
  6. Microsoft Office nesprávně přidělenou paměť při konverzi speciálně vytvořených souborů do novějšího formátu, který může vést k spuštění libovolného kódu. Pokud má současný uživatel oprávnění pro správu, uživatelé se zlými úmysly by mohli získat úplnou kontrolu nad systémem. Uživatelé, kteří mají méně uživatelských práv, mohou být méně postiženi.
  7. Aplikace Microsoft Word má chybu přetečení zásobníku vyrovnávací paměti při otevírání speciálně vytvořených dokumentů. Tato chyba zabezpečení může vést ke spuštění libovolného kódu jako aktuálního uživatele. Pokud má současný uživatel oprávnění pro správu, uživatelé se zlými úmysly by mohli získat úplnou kontrolu nad systémem. Uživatelé, kteří mají méně uživatelských práv, mohou být méně postiženi. Tato chyba zabezpečení je také známá jako chyba zabezpečení aplikace Microsoft Word Stack Overflow.
  8. Aplikace Microsoft Word má zranitelnost při spuštění kódu na dálku při analýze speciálně vytvořených dat RTF. Tato chyba zabezpečení může vést ke spuštění libovolného kódu jako aktuálního uživatele. Pokud má současný uživatel oprávnění pro správu, uživatelé se zlými úmysly by mohli získat úplnou kontrolu nad systémem.
  9. Aplikace Microsoft Office má při spuštění vytvořeného dokumentu Office vzdálené spuštění kódu. Tato chyba zabezpečení může vést k spuštění libovolného kódu a způsobení odmítnutí služby. Také uživatelé se zlými úmysly mohou získat přístup k postiženému systému s přihlášenými uživatelskými právy. Pokud má současný uživatel oprávnění pro správu, uživatelé se zlými úmysly by mohli získat úplnou kontrolu nad systémem. Uživatelé, kteří mají méně uživatelských práv, mohou být méně postiženi. Tato chyba zabezpečení je také známá jako "Chyba zabezpečení týkající se poškození paměti aplikace Word".
  10. Služba Microsoft OneNote má při spuštění vytvořeného souboru OneNote vzdálené chyby při spuštění kódu. Tato chyba zabezpečení může vést ke spuštění libovolného kódu jako aktuálního uživatele. Pokud má současný uživatel oprávnění pro správu, uživatelé se zlými úmysly by mohli získat úplnou kontrolu nad systémem. Uživatelé, kteří mají méně uživatelských práv, mohou být méně postiženi. Tato chyba zabezpečení je také známá jako "Chyba zabezpečení aplikace OneNote Remote Code Execution".
  11. Chyba zabezpečení v knihovně usp.dll v procesoru Unicode Script může vést k spuštění libovolného kódu nebo k odmítnutí služby. Také uživatelé se zlými úmysly mohou mít úplnou kontrolu nad systémem. Tato chyba zabezpečení je také známá jako "Chyba zabezpečení procesoru Unicode Scripts".
  12. Chyba zabezpečení v GDI +, která může vést k spuštění libovolného kódu pomocí vytvořeného obrazového souboru. Také uživatelé se zlými úmysly mohou mít úplnou kontrolu nad systémem. Tato chyba zabezpečení je také známá jako chyba zabezpečení GDI + Image Parsing.

Oficiální doporučení

Související produkty

seznam CVE

seznam KB

Zobrazit více

Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com

Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!
Kaspersky Premium
Zjistěte více
Kaspersky Next
Let’s go Next: redefine your business’s cybersecurity
Zjistěte více
Confirm changes?
Your message has been sent successfully.