Разделы

ПО Софт Безопасность Администратору Новости поставщиков Пользователю

Уязвимость в Office 2000: произвольный код

Microsoft сообщила об исследовании информации об уязвимости в Office 2000, переданной в рамках «месячника уязвимостей ActiveX». Данных об атаках с использованием этой уязвимости пока не поступало, заявили в компании.

Ошибка типа «переполнение буфера» позволяет выполнить произвольный код при запуске специально сформированного документа Office в Office 2000. Ошибка связана с элементом ActiveX OUACTRL, сообщил SCMagazine.com.

По заявлению US-CERT, эта уязвимость уже была устранена в Office 2000 Service Pack 3, однако Microsoft решила перепроверить информацию.

Ошибку обнаружил инициатор месячника, хакер по прозвищу Shinnai. Всего за месяц исследования уязвимостей в ActiveX их было обнаружено 24.



37-я международная выставка информационных и коммуникационных технологий Связь-2025 37-я международная выставка информационных и коммуникационных технологий Связь-2025

erid: 2W5zFHRYEHv

Рекламодатель: АКЦИОНЕРНОЕ ОБЩЕСТВО «ЭКСПОЦЕНТР»

ИНН/ОГРН: 7718033809/1027700167153