Popis
Ve službě Microsoft Office bylo nalezeno několik závažných chyb. Škodlivé uživatelé mohou tyto chyby zabezpečení využít k získání oprávnění, získání citlivých informací a spouštění libovolného kódu.
Níže je uveden kompletní seznam chyb zabezpečení:
- Nesprávné zacházení s písmy v grafické komponentě Office lze vzdáleně využívat prostřednictvím speciálně vytvořeného dokumentu nebo webové stránky k provedení libovolného kódu;
- Nespecifikovaná chyba zabezpečení může být vzdáleně využívána pomocí speciálně vytvořeného dokumentu RTF pro získání citlivých informací;
- Mnoho zranitelných míst souvisejících s nesprávným zpracováním požadavků na serveru Microsoft SharePoint Server lze vzdáleně využívat prostřednictvím speciálně vytvořené adresy URL k získání oprávnění;
- Chyby zabezpečení pro více zranění paměti v aplikaci Microsoft Excel lze vzdáleně využít pomocí speciálně vytvořeného souboru k provedení libovolného kódu;
- Mnoho zranitelností poškození paměti v aplikaci Microsoft Office lze vzdáleně využívat prostřednictvím speciálně vytvořeného souboru k provedení libovolného kódu;
- Nespecifikovaná chyba zabezpečení může být vzdáleně využívána prostřednictvím speciálně vytvořeného dokumentu k získání citlivých informací.
Oficiální doporučení
- CVE-2018-0950
- CVE-2018-1014
- CVE-2018-1034
- CVE-2018-1027
- CVE-2018-1029
- CVE-2018-1032
- CVE-2018-1030
- CVE-2018-1026
- CVE-2018-1005
- CVE-2018-1011
- CVE-2018-1007
- CVE-2018-0920
Související produkty
- Microsoft-Word
- Microsoft-Office-Compatibility-Pack-for-Word,-Excel,-and-PowerPoint-2007-File-Formats
- Microsoft-Office
- Microsoft-Excel
seznam CVE
seznam KB
- 4018355
- 4018311
- 4018357
- 4018344
- 4018341
- 4018350
- 4018354
- 4018360
- 4018362
- 4018319
- 4011628
- 4018342
- 4011586
- 4011717
- 4018337
- 4011719
- 4018339
- 4018328
- 4018356
- 4011712
- 4018359
- 4018347
- 4018353
- 4018343
- 4018336
- 4018288
- 4018330
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!