Açıklama
Microsoft Office'te birden çok ciddi güvenlik açığı bulundu. Kötü niyetli kullanıcılar rasgele kod yürütmek, hassas bilgiler edinmek ve ayrıcalıklar kazanmak için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi:
- Microsoft Office'teki bellekteki nesnelerin yanlış işlenmesiyle ilgili birden çok güvenlik açığı, keyfi kod çalıştırmak için özel olarak tasarlanmış bir dosya aracılığıyla yerel olarak kullanılabilir;
- Microsoft Grafik Bileşenindeki bellekteki nesnelerin yanlış işlenmesi, isteğe bağlı kod çalıştırmak için özel olarak tasarlanmış bir web sitesi aracılığıyla uzaktan kullanılabilir;
- Win32k Graphics'de gömülü fontların yanlış kullanımı, isteğe bağlı kod yürütmek için özel olarak tasarlanmış bir web sitesi aracılığıyla uzaktan kullanılabilir;
- Microsoft SharePoint'teki web isteklerinin yanlış ele alınmasıyla ilgili birden fazla güvenlik açığı, etkilenen bir sunucuya ayrıcalıklar elde etmek için özel olarak tasarlanmış bir istek göndererek uzaktan kullanılabilir.
- Windows Grafik Aygıt Arabirimi'nde (GDI) bellekteki nesnelerin yanlış bir şekilde teslim edilmesi, hassas bilgilerin elde edilmesi için etkilenen sistem üzerinde özel olarak tasarlanmış bir uygulama çalıştırılarak yerel olarak kullanılabilir;
- Windows Uniscribe'deki bellekteki içeriğin uygun olmayan bir şekilde ifşa edilmesi, hassas bilgiler elde etmek için kullanılabilir.
Teknik detaylar
Not: Her güvenlik açığının CVSS derecesi zaten mevcut değildir, bu nedenle kümülatif CVSS derecelendirmesi temsilci olamaz.
Orijinal öneriler
- CVE-2017-8744
- CVE-2017-8743
- CVE-2017-8742
- CVE-2017-8725
- CVE-2017-8696
- CVE-2017-8695
- CVE-2017-8682
- CVE-2017-8676
- CVE-2017-8632
- CVE-2017-8631
- CVE-2017-8630
- CVE-2017-8629
- CVE-2017-8567
- ADV170015
CVE Listesi
KB Listesi
- 3213649
- 3213644
- 3213646
- 3213641
- 3213642
- 3213560
- 4025867
- 3213562
- 3213564
- 3191831
- 4011117
- 3128030
- 4025868
- 3213631
- 4025865
- 4025866
- 4011113
- 3213638
- 4011069
- 3141537
- 4011041
- 4011040
- 4011065
- 4011064
- 4011089
- 4011062
- 4011061
- 4011134
- 3213658
- 3213626
- 3203474
- 3213551
- 3212225
- 4011056
- 4011055
- 4011050
- 4011038
- 4011063
- 4011107
- 3128027
- 4025869
- 4011090
- 4011091
- 3114428
- 4011103
- 4011126
- 4011127
- 3213632
- 4011108
- 4011125
- 4011110
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!