Açıklama
Microsoft Office'te birden çok ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar, hassas bilgileri elde etmek, ayrıcalık elde etmek, güvenlik sınırlamalarını atlamak ve kullanıcı arabirimini taklit etmek için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi:
- Belli işlevlerde bellekteki nesnelerin yanlış işlenmesi, bir kullanıcıyı özel olarak tasarlanmış bir belge dosyasını açmaya ikna ederek uzaktan kullanılabilir.
- Web isteklerinin uygun olmayan bir şekilde düzeltilmesi, bir e-posta mesajı göndererek veya özel olarak tasarlanmış bir URL'ye sahip bir web sitesini barındırarak ve bir kullanıcıyı ayrıcalık elde etmek için açmaya ikna ederek uzaktan kullanılabilir.
- Dosya biçimlerinin yanlış bir şekilde ayrıştırılması, bir kullanıcının güvenlik kısıtlamalarını atlamak için özel olarak tasarlanmış bir dosyayı açmaya ikna ederek uzaktan kullanılabilir.
- HTML etiketlerinin yanlış bir şekilde sterilize edilmesi, kullanıcı arabiriminin sahteciliğine özel olarak ayrılmış HTML etiketleri içeren bir e-posta iletisi gönderilerek uzaktan kullanılabilir.
- E-posta iletilerinin hatalı bir şekilde ayrıştırılması, kullanıcının isteğe bağlı kodu çalıştırmak için özel olarak tasarlanmış bir e-posta iletisini açmaya veya önizlemeye ikna ederek uzaktan kullanılabilir.
Orijinal öneriler
CVE Listesi
KB Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!