Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2019-1264

Опубликовано: 10 сент. 2019
Источник: msrc
EPSS Низкий

Уязвимость обхода функции безопасности в Microsoft Office из-за некорректной обработки входных данных

Описание

Злоумышленник, успешно эксплуатировавший уязвимость, способен выполнить произвольные команды.

Условия эксплуатации

В сценарии атаки через обмен файлами злоумышленник может предоставить специально созданный файл документа, предназначенный для эксплуатации уязвимости. Затем злоумышленник убеждает пользователя открыть этот документ и взаимодействовать с ним, кликнув по определенной ячейке.

Решение

Обновление устраняет уязвимость, корректируя обработку входных данных в Microsoft Office.

Часто задаваемые вопросы (FAQ)

Является ли Окно предпросмотра вектором атаки для этой уязвимости?

Нет, Окно предпросмотра не является вектором атаки.

Обновления

ПродуктСтатьяОбновление
Microsoft Project 2010 Service Pack 2 (32-bit editions)
Microsoft Project 2010 Service Pack 2 (64-bit editions)
Microsoft Office 2010 Service Pack 2 (32-bit editions)
Microsoft Office 2010 Service Pack 2 (64-bit editions)
Microsoft Office 2013 Service Pack 1 (32-bit editions)
Microsoft Office 2013 Service Pack 1 (64-bit editions)
Microsoft Office 2013 RT Service Pack 1
-
Microsoft Office 2016 (32-bit edition)
Microsoft Office 2016 (64-bit edition)
Microsoft Project 2016 (32-bit edition)

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

N/A

Older Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 92%
0.07973
Низкий

Связанные уязвимости

CVSS3: 7.8
nvd
около 6 лет назад

A security feature bypass vulnerability exists when Microsoft Office improperly handles input, aka 'Microsoft Office Security Feature Bypass Vulnerability'.

github
больше 3 лет назад

A security feature bypass vulnerability exists when Microsoft Office improperly handles input, aka 'Microsoft Office Security Feature Bypass Vulnerability'.

CVSS3: 7.8
fstec
около 6 лет назад

Уязвимость пакетов программ Microsoft Office, Office 365 и программы управления проектами Microsoft Project, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 92%
0.07973
Низкий