Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2018-0798

Опубликовано: 09 янв. 2018
Источник: msrc
EPSS Критический

Уязвимость выполнения произвольного кода в Microsoft Office из-за некорректной обработки объектов в памяти

Описание

Злоумышленник способен выполнить произвольный код с правами текущего пользователя при успешной эксплуатации уязвимости в программном обеспечении Microsoft Office, вызванной некорректной обработкой объектов в памяти. Если текущий пользователь имеет права администратора, злоумышленник способен получить контроль над системой, устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными пользовательскими правами. Пользователи с меньшими привилегиями могут быть менее подвержены риску по сравнению с пользователями, работающими с правами администратора.

Условия эксплуатации

Для эксплуатации уязвимости необходимо, чтобы пользователь открыл специальным образом сформированный файл с уязвимой версией Microsoft Office или Microsoft WordPad. В сценарии атаки через email, злоумышленник отправляет поврежденный файл пользователю и убеждает его открыть его. В сценарии веб-атаки злоумышленник размещает файл на сайте (или использует скомпрометированный сайт) и убеждает пользователей перейти по ссылке, например, с помощью приманки в электронном письме или сообщении, а затем открыть файл.

Решение

Обновление безопасности устраняет уязвимость удалением функциональности Equation Editor. Более подробная информация о данном изменении доступна в статье: https://support.microsoft.com/en-us/help/4057882

Обновления

ПродуктСтатьяОбновление
Microsoft Office Compatibility Pack Service Pack 3
Microsoft Office 2007 Service Pack 3
Microsoft Word 2007 Service Pack 3
Microsoft Word 2010 Service Pack 2 (32-bit editions)
Microsoft Office 2010 Service Pack 2 (32-bit editions)
Microsoft Office 2010 Service Pack 2 (64-bit editions)
Microsoft Office 2013 Service Pack 1 (32-bit editions)
Microsoft Office 2013 Service Pack 1 (64-bit editions)
Microsoft Word 2013 Service Pack 1 (32-bit editions)
Microsoft Word 2013 Service Pack 1 (64-bit editions)

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Unlikely

Older Software Release

Exploitation Unlikely

EPSS

Процентиль: 100%
0.9418
Критический

Связанные уязвимости

CVSS3: 8.8
nvd
больше 7 лет назад

Equation Editor in Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013, and Microsoft Office 2016 allows a remote code execution vulnerability due to the way objects are handled in memory, aka "Microsoft Office Memory Corruption Vulnerability".

CVSS3: 8.8
github
около 3 лет назад

Equation Editor in Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013, and Microsoft Office 2016 allows a remote code execution vulnerability due to the way objects are handled in memory, aka "Microsoft Office Memory Corruption Vulnerability".

CVSS3: 8.8
fstec
больше 7 лет назад

Уязвимость редактора математических формул и уравнений текстового редактора Microsoft Word, пакета программ Microsoft Office и пакета обеспечения совместимости Microsoft Office Compatibility Pack, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 100%
0.9418
Критический