Popis
Ve službě Microsoft Office bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít k spuštění libovolného kódu, získání citlivých informací, obejitím bezpečnostních omezení a získání oprávnění.
Níže je uveden kompletní seznam chyb zabezpečení:
- Nesprávná manipulace s objekty v paměti v aplikaci Microsoft Excel může být místně zneužita prostřednictvím speciálně navrženého dokumentu pro spuštění libovolného kódu;
- Nesprávná dezinfekce webových požadavků v serveru Microsoft SharePoint Server lze vzdáleně využívat prostřednictvím speciálně navrženého požadavku na získání oprávnění;
- Nesprávné zacházení s přílohami v aplikaci Microsoft Outlook lze vzdáleně využít pomocí speciálně navrženého dokumentu, který obchází bezpečnostní omezení.
- Více zranitelností poškození paměti v softwaru Microsoft Office lze využít místně pomocí speciálně navrženého dokumentu pro spuštění libovolného kódu;
- Nesprávné zpracování vložené adresy URL v aplikaci Microsoft Outlook lze vzdáleně využívat prostřednictvím speciálně vytvořeného e-mailu pro získání citlivých informací;
- Nesprávná manipulace s objekty v paměti v aplikaci Microsoft Excel může být vzdáleně využívána prostřednictvím speciálně navrženého dokumentu pro získání citlivých informací;
- Nesprávné zacházení s objekty v paměti v aplikaci Microsoft InfoPath lze místně využít prostřednictvím speciálně vytvořeného dokumentu k provedení libovolného kódu.
Oficiální doporučení
- CVE-2018-8148
- CVE-2018-8149
- CVE-2018-8150
- CVE-2018-8155
- CVE-2018-8156
- CVE-2018-8157
- CVE-2018-8158
- CVE-2018-8160
- CVE-2018-8161
- CVE-2018-8162
- CVE-2018-8163
- CVE-2018-8168
- CVE-2018-8173
seznam CVE
seznam KB
- 2899590
- 3114889
- 3162075
- 3172436
- 4018308
- 4018327
- 4018381
- 4018382
- 4018383
- 4018388
- 4018390
- 4018393
- 4018396
- 4018398
- 4018399
- 4022130
- 4022135
- 4022137
- 4022139
- 4022141
- 4022142
- 4022145
- 4022146
- 4022150
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!