Множественные уязвимости в Microsoft Office ActiveX компонентах
14 октября, 2009
Программа:
Microsoft Office XP
Microsoft Office 2003
Microsoft Office 2007
Microsoft Visio 2002 Viewer
Microsoft Visio 2003 Viewer
Microsoft Visio 2007 Viewer
Опасность: Высокая
Наличие эксплоита: Нет
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности, получить доступ к важным данным и скомпрометировать целевую систему.
Уязвимости существуют из-за использования уязвимой версии библиотеки Active Template Library (ATL). Подробное описание уязвимостей:
www.securitylab.ru/vulnerability/383038.php
URL производителя: www.microsft.com
Решение: Установите исправление с сайта производителя.
Microsoft Office XP SP3:
http://www.microsoft.com/downloads/details.aspx?FamilyId=04878c2c-eb97-426f-be08-89036a6799db
Microsoft Office 2003 SP3:
http://www.microsoft.com/downloads/details.aspx?FamilyId=79e2b2e8-d5e8-4014-b489-720af2b5083d
2007 Microsoft Office System Service SP1/SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=d39234a3-c62c-44ba-a626-3179a183ca09
Microsoft Office Visio Viewer 2007 (опционально с SP1/SP2):
http://www.microsoft.com/downloads/details.aspx?FamilyId=d20004c5-dd01-459e-8120-5f127e20c085
Источники:
CVE:








