Уязвимость утечки информации в Microsoft Office из-за некорректного раскрытия содержимого своей памяти
Описание
Злоумышленник, использующий данную уязвимость, способен использовать полученную информацию для компрометации компьютера или данных пользователя.
Условия эксплуатации
Для эксплуатации этой уязвимости злоумышленник может создать специальный файл документа и затем убедить пользователя открыть его. Злоумышленник должен знать адрес в памяти, где был создан объект.
Решение
Обновление устраняет уязвимость путем изменения способа обработки объектов в памяти определенными функциями.
Часто задаваемые вопросы (FAQ)
Какую информацию может раскрыть эта уязвимость?
Тип информации, который может быть раскрыт, если злоумышленник успешно эксплуатирует эту уязвимость, — это неинициализированная память.
Является ли Окно предпросмотра вектором атаки для этой уязвимости?
Нет, Окно предпросмотра не является вектором атаки.
Обновления
| Продукт | Статья | Обновление |
|---|---|---|
| Microsoft SharePoint Server 2010 Service Pack 2 | ||
| Microsoft Word 2010 Service Pack 2 (32-bit editions) | ||
| Microsoft Word 2010 Service Pack 2 (64-bit editions) | ||
| Microsoft Office 2010 Service Pack 2 (32-bit editions) | ||
| Microsoft Office 2010 Service Pack 2 (64-bit editions) | ||
| Microsoft Office Web Apps 2010 Service Pack 2 | ||
| Microsoft Word 2013 Service Pack 1 (32-bit editions) | ||
| Microsoft Word 2013 Service Pack 1 (64-bit editions) | ||
| Microsoft Word 2013 RT Service Pack 1 | - | |
| Microsoft Office Web Apps 2013 Service Pack 1 |
Показывать по
Возможность эксплуатации
Publicly Disclosed
Exploited
Latest Software Release
Older Software Release
DOS
EPSS
Связанные уязвимости
An information disclosure vulnerability exists when Microsoft Office improperly discloses the contents of its memory, aka 'Microsoft Office Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2020-1342.
An information disclosure vulnerability exists when Microsoft Office improperly discloses the contents of its memory, aka 'Microsoft Office Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2020-1342.
Уязвимость пакетов программ Microsoft Office, Microsoft Word, Microsoft SharePoint, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS