Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2018-1026

Опубликовано: 10 апр. 2018
Источник: msrc
EPSS Средний

Уязвимость удаленного выполнения кода в Microsoft Office из-за некорректной обработки объектов в памяти программным обеспечением

Описание

Злоумышленник, успешно эксплуатировавший уязвимость, способен выполнить произвольный код с правами текущего пользователя. Если пользователь вошел в систему с правами администратора, злоумышленник может получить контроль над затронутой системой. Это позволит злоумышленнику устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными пользовательскими правами. Пользователи, учетные записи которых имеют менее высокие права на системе, могут быть менее затронуты, чем пользователи с правами администратора.

Условия эксплуатации

Для эксплуатации уязвимости злоумышленнику нужно, чтобы пользователь открыл специально подготовленный файл с уязвимой версией Microsoft Office.

  • В сценарии атаки через электронную почту злоумышленник способен воспользоваться уязвимостью, отправив пользователю специально подготовленный файл и убедив его его открыть.

  • В сценарии атаки через веб злоумышленник может разместить веб-сайт (или использовать взломанный веб-сайт, который принимает или хостит содержимое, предоставленное пользователями) со специально подготовленным файлом, предназначенным для эксплуатации уязвимости. У злоумышленника нет возможности принудить пользователей посетить такой веб-сайт. Вместо этого злоумышленнику необходимо убедить пользователя кликнуть на ссылку, обычно через сообщение в электронной почте или мгновенном сообщении, а затем убедить их открыть специально подготовленный файл.

Решение

Обновление безопасности устраняет уязвимость путем корректировки обработки объектов в памяти программного обеспечения Microsoft Office.

Часто задаваемые вопросы (FAQ)

Почему мне предлагается это обновление для программного обеспечения, которое не указано как затронутое в таблице "Затронутое ПО и Оценка Степени Уязвимости"?

Когда обновления устраняют уязвимый код, который существует в компоненте, общем для нескольких продуктов Microsoft Office или между разными версиями одного и того же продукта Microsoft Office, обновление считается применимым ко всем поддерживаемым продуктам и версиям, содержащим уязвимый компонент.

Например, когда обновление касается продуктов Microsoft Office 2007, в таблице "Затронутое ПО" может быть указано только Microsoft Office 2007. Однако обновление может применяться к Microsoft Word 2007, Microsoft Excel 2007, Microsoft Visio 2007, Microsoft Compatibility Pack, Microsoft Excel Viewer или любому другому продукту Microsoft Office 2007, не указанному явно в таблице "Затронутое ПО". Аналогично, когда обновление касается продуктов Microsoft Office 2010, может быть указано только Microsoft Office 2010, но оно может применяться к Microsoft Word 2010, Microsoft Excel 2010, Microsoft Visio 2010, Microsoft Visio Viewer или любому другому продукту Microsoft Office 2010, не указанному явно в таблице "Затронутое ПО".

Для получения дополнительной информации об этом поведении и рекомендованных действиях, ознакомьтесь с статьей базы знаний Microsoft 830335. Для списка продуктов Microsoft Office, к которым может применяться обновление, обратитесь к статье базы знаний Microsoft, связанной с конкретным обновлением.

Обновления

ПродуктСтатьяОбновление
Microsoft Office 2013 Service Pack 1 (32-bit editions)
-
Microsoft Office 2013 Service Pack 1 (64-bit editions)
-
Microsoft Office 2013 RT Service Pack 1
-
Microsoft Office 2016 (32-bit edition)
Microsoft Office 2016 (64-bit edition)
Microsoft Office 2016 Click-to-Run (C2R) for 32-bit editions
-
Microsoft Office 2016 Click-to-Run (C2R) for 64-bit editions
-

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation More Likely

Older Software Release

Exploitation More Likely

DOS

N/A

EPSS

Процентиль: 97%
0.35235
Средний

Связанные уязвимости

CVSS3: 8.8
nvd
около 7 лет назад

A remote code execution vulnerability exists in Microsoft Office software when the software fails to properly handle objects in memory, aka "Microsoft Office Remote Code Execution Vulnerability." This affects Microsoft Office. This CVE ID is unique from CVE-2018-1030.

CVSS3: 8.8
github
около 3 лет назад

A remote code execution vulnerability exists in Microsoft Office software when the software fails to properly handle objects in memory, aka "Microsoft Office Remote Code Execution Vulnerability." This affects Microsoft Office. This CVE ID is unique from CVE-2018-1030.

CVSS3: 8.8
fstec
около 7 лет назад

Уязвимость пакета программ Microsoft Office, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 97%
0.35235
Средний