Уязвимость утечки информации в Microsoft Excel из-за ненадлежащего раскрытия содержимого памяти
Описание
Злоумышленник, воспользовавшийся этой уязвимостью, способен использовать информацию для компрометации компьютера или данных пользователя.
Условия эксплуатации
Для эксплуатации уязвимости злоумышленник способен создать специальный документ и убедить пользователя открыть его. Злоумышленнику необходимо знать адрес в памяти, где был создан объект.
Решение
Обновление устраняет уязвимость, изменяя способ, которым некоторые функции Excel обрабатывают объекты в памяти.
Часто задаваемые вопросы (FAQ)
Какой тип информации может быть раскрыт из-за этой уязвимости?
Тип информации, который способен быть раскрыт в случае успешной эксплуатации этой уязвимости, это неинициализированная память.
Обновления
Продукт | Статья | Обновление |
---|---|---|
Microsoft Office Compatibility Pack Service Pack 3 | ||
Microsoft Excel 2010 Service Pack 2 (32-bit editions) | ||
Microsoft Excel 2010 Service Pack 2 (64-bit editions) | ||
Microsoft Office 2010 Service Pack 2 (32-bit editions) | ||
Microsoft Office 2010 Service Pack 2 (64-bit editions) | ||
Microsoft Excel 2013 Service Pack 1 (32-bit editions) | ||
Microsoft Excel 2013 Service Pack 1 (64-bit editions) | ||
Microsoft Excel 2013 RT Service Pack 1 | - | |
Microsoft Office 2016 for Mac | ||
Microsoft Excel 2016 (32-bit edition) |
Показывать по
Возможность эксплуатации
Publicly Disclosed
Exploited
Latest Software Release
Older Software Release
EPSS
Связанные уязвимости
An information disclosure vulnerability exists when Microsoft Excel improperly discloses the contents of its memory, aka 'Microsoft Excel Information Disclosure Vulnerability'.
An information disclosure vulnerability exists when Microsoft Excel improperly discloses the contents of its memory, aka 'Microsoft Excel Information Disclosure Vulnerability'.
Уязвимость редактора электронных таблиц Microsoft Excel, пакетов программ Microsoft Office и Office 365, связанная с чтением за границами буфера в памяти, позволяющая нарушителю получить доступ к защищаемой информации
EPSS