Tato služba může obsahovat Google překlady. Společnost Google odmítá veškerou odpovědnost za překlad, doslovný i předpokládaný, včetně veškerých záruk aktuálnosti, spolehlivosti a veškerých záruk předpokládané zobchodovatelnosti, vhodnosti pro daný účel a neporušení práv. Web Kaspersky Lab byl přeložen překládacím softwarem založeným na Google Translate. Bylo vynaloženo přiměřené úsilí, aby byl zajištěn přesný překlad, avšak žádný automatický překlad není dokonalý a není určen k nahrazení lidských překladatelů. Překlady jsou poskytovány jako služba uživatelům webových stránek a jsou poskytovány „tak jak jsou“. Neexistuje žádná záruka jakéhokoliv druhu, na vyjádřený nebo předpokládaný překlad, na přesnost nebo správnost překladů. Některý obsah (například obrázky, videa, Flash atd.) Nemusí být přesně přeložen z důvodu omezení překladového softwaru.
Kaspersky ID:
KLA11170
Detekováno:
01/09/2018
Aktualizováno:
04/12/2018

Popis

Ve službě Microsoft Office bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení zneužívat k spuštění libovolného kódu, spoofing uživatelského rozhraní a získání citlivých informací.

Níže je uveden kompletní seznam chyb zabezpečení:

  1. Zvýšení zranitelností oprávnění v serveru Microsoft SharePoint Server lze vzdáleně využít pomocí speciálně vytvořeného požadavku na web, aby získal oprávnění nebo získal citlivé informace.
  2. Nesprávné chyby zabezpečení v e-mailu v aplikaci Microsoft Outlook lze vzdáleně využívat prostřednictvím speciálně vytvořených e-mailových zpráv k provedení libovolného kódu;
  3. Nesprávné zranitelnosti při manipulaci s pamětí v aplikaci Microsoft Word lze vzdáleně využít k provádění libovolného kódu;
  4. Nesprávné zranitelnosti při manipulaci s pamětí v softwaru Microsoft Office lze vzdáleně využít k provádění libovolného kódu;
  5. Nesprávné zranitelnosti při manipulaci s pamětí v aplikaci Microsoft Excel lze vzdáleně využít k provádění libovolného kódu;
  6. Zranitelnost poškození paměti v aplikaci Microsoft Word lze vzdáleně využít pomocí speciálně vytvořeného souboru k provedení libovolného kódu;
  7. Zranitelnost XSS v aplikaci Microsoft Access může být vzdáleně využívána prostřednictvím speciálně vytvořeného souboru pro spoofování uživatelského rozhraní.
  8. Chyba zabezpečení při poškození paměti v aplikaci Microsoft Office může být vzdáleně využívána prostřednictvím speciálně vytvořeného souboru k provedení libovolného kódu;
  9. Kódování e-mailu, které se týká zabezpečení zranitelnosti v aplikaci Microsoft Outlook pro MAC, lze vzdáleně využívat pomocí speciálně vytvořeného e-mailového přílohy k spoof uživatelského rozhraní.

Oficiální doporučení

Související produkty

seznam CVE

seznam KB

Zobrazit více

Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com

Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!
Kaspersky Premium
Zjistěte více
Kaspersky Next
Let’s go Next: redefine your business’s cybersecurity
Zjistěte více
Confirm changes?
Your message has been sent successfully.