BU SERVİS, GOOGLE TARAFINDAN SAĞLANAN ÇEVİRİLER İÇEREBİLİR. GOOGLE, HERHANGİ BİR GARANTİ, GÜVENİLİRLİK VE TİCARİ ELVERİŞLİLİK, BELİRLİ BİR AMACA UYGUNLUK VE İHLAL ETMEME GARANTİLERİ DAHİL OLMAK ÜZERE AÇIK VEYA ZIMNİ GARANTİLER DE DAHİL OLMAK ÜZERE, AÇIK VEYA ZIMNİ TÜM GARANTİLERİ REDDEDER.

Kaspersky Lab web sitesi, Google Çeviri tarafından desteklenen çeviri yazılımı kullanılarak size kolaylık sağlamak amacıyla tercüme edilmiştir. Doğru bir çeviri sağlamak için makul çabalar sarf edilmiştir, ancak otomatik çeviri mükemmel değildir ve insan çevirmenlerinin yerini alması amaçlanmamıştır. Çeviriler, Kaspersky Lab web sitesinin kullanıcılarına bir hizmet olarak sunulur ve "olduğu gibi" sağlanır. İngilizce'den başka bir dile çevrilmiş herhangi bir çevirinin doğruluğu, güvenilirliği veya doğruluğu konusunda açık ya da zımni hiçbir garanti verilmemektedir. Çeviri yazılımı sınırlamaları nedeniyle bazı içerikler (görüntüler, videolar, Flash vb. Gibi) doğru bir şekilde çevrilemeyebilir.

KLA10645
Microsoft Office'teki birden çok güvenlik açığı
Yüklendi : 07/05/2018
Bulunma tarihi
?
08/11/2015
Şiddet
?
Kritik
Açıklama

Microsoft Office'te birden çok ciddi güvenlik açığı bulundu. Kötü niyetli kullanıcılar, rasgele kod yürütmek veya hassas bilgiler edinmek için bu güvenlik açıklarından yararlanabilir.

Aşağıda güvenlik açıklarının tam listesi

  1. Yanlış bellek nesneleri kullanımı, isteğe bağlı kodu çalıştırmak için özel olarak tasarlanmış bir dosya aracılığıyla uzaktan kullanılabilir;
  2. Bilinmeyen bir güvenlik açığı, hassas bilgiler elde etmek için özel olarak tasarlanmış bir dosya aracılığıyla uzaktan kullanılabilir.

Teknik detaylar

Yararlanmak için (2) saldırgan öncelikle EPM ile IE'de kod yürütmeye neden olmak için başka bir güvenlik açığından yararlanmalıdır. Kötü niyetli daha Excel, Not Defteri, PowerPoint veya başka bir güvensiz komut satırı parametresi ile çalıştırabilirsiniz. KLA10646, KLA10648'de listelenen bu güvenlik açığının güncellemelerinin bir başka kısmı

Etkilenmiş ürünler

Office 2007 Service Pack 3
Office 2010 Service Pack 2
Office 2013 Service Pack 1
Office 2013 RT Service Pack 1
Mac 2011, 2016 için Office
Office Uyumluluk Paketi Service Pack 3
Kelime Görüntüleyici
SharePoint Server 2010 Service Pack 2
SharePoint Server 2013 Service Pack 1
Word Web Uygulamaları 2010 Service Pack 2
Office Web Uygulamaları Sunucusu 2013 Service Pack 1

Çözüm

Windows Güncellemenizde listelenen KB bölümünden gerekli güncellemeleri yükleyin (Windows Update genellikle Kontrol Panelinden erişilebilir)

Orijinal öneriler

MS15-081

Etkiler
?
ACE 
[?]

OSI 
[?]
Alakalı ürünler
Microsoft Office
CVE-IDS
?

CVE-2015-1642
CVE-2015-2423
CVE-2015-2466
CVE-2015-2467
CVE-2015-2468
CVE-2015-2469
CVE-2015-2470
CVE-2015-2477

Microsoft resmi önerisi
MS15-081
KB listesi

2687409
3054858
3054888
3054960
3039798
3054929
3055039
2965280
3055030
3055054
3055033
3055052
3055053
3055037
3055051
3054876
3054992
3054991
3054816
2965310
3055003
2553313
3054974
3082420
3055044
3080790
3081349
2596650
2986254
2598244
2837610
3039734
3055029


Orijinaline link