پرش به محتوا
آخرین اخبار
آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند
اخبار

چندین آسیب پذیری در چندین محصول آفیس مایکروسافت

فروردین ۷, ۱۳۹۴ نوشتهٔ editor بدون نظر

۱کمیته رکن چهارم – چندین آسیب پذیری در چندین محصول آفیس مایکروسافت ویندوز گزارش شده است که می تواند توسط افراد خرابکار مورد سوء استفاده قرار بگیرد تا حملات اسکریپت بین سایتی را هدایت نمایند و کنترل یک سیستم آسیب پذیر را در اختیار بگیرند.

به گزارش کمیته رکن چهارم،چندین آسیب پذیری در چندین محصول آفیس مایکروسافت ویندوز گزارش شده است که می تواند توسط افراد خرابکار مورد سوء استفاده قرار بگیرد تا حملات اسکریپت بین سایتی را هدایت نمایند و کنترل یک سیستم آسیب پذیر را در اختیار بگیرند.
۱) یک خطای استفاده پس از آزادسازی هنگام تجزیه فایل های آفیس می تواند برای تخریب حافظه از طریق یک فایل دستکاری شده خاص آفیس مورد سوء استفاده قرار بگیرد.
۲) یک خطا هنگام مدیریت فایل های Rich Text Formatمی تواند برای تخریب حافظه از طریق یک فایل دستکاری شده خاص RTF مورد سوء استفاده قرار بگیرد.
۳) یک خطا در رابطه با Local Zone هنگام تجزیه فایل های آفیس می تواند برای تخریب حافظه از طریق یک فایل دستکاری شده خاص آفیس مورد سوء استفاده قرار بگیرد.
۴) ورودی نامشخص خاص قبل از بازگشت به کاربر به خوبی بررسی نمی شود. این مساله می تواند برای اجرای کدهای اسکریپت و HTML دلخواه در نشست مرورگر کاربر در محتوی یک سایت آلوده مورد سوء استفاده قرار بگیرد.
۵) ورودی نامشخص خاص قبل از بازگشت به کاربر به خوبی بررسی نمی شود. این مساله می تواند برای اجرای کدهای اسکریپت و HTML دلخواه در نشست مرورگر کاربر در محتوی یک سایت آلوده مورد سوء استفاده قرار بگیرد.

نرم افزارهای تحت تاثیر:
Microsoft Excel 2010
Microsoft Office 2007
Microsoft Office 2010
Microsoft Office 2013
Microsoft Office 2013 RT
Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats
Microsoft Office Excel 2007
Microsoft Office Excel Viewer 2007
Microsoft Office Web Apps
Microsoft Office Web Apps 2010
Microsoft Office Web Apps 2013
Microsoft Office Word 2007
Microsoft Office Word Viewer
Microsoft PowerPoint 2007
Microsoft PowerPoint 2010
Microsoft SharePoint Foundation 2010
Microsoft SharePoint Foundation 2013
Microsoft SharePoint Server 2007
Microsoft SharePoint Server 2010
Microsoft SharePoint Server 2013
Microsoft Windows SharePoint Services 3.x
Microsoft Word 2010
Microsoft Word 2013
Microsoft Word 2013 RT

اصلاحیه ها را اعمال نمایید.

MS15-022 (KB3038999, KB2984939, KB2956103, KB2899580, KB2956109, KB2956076, KB2956138, KB2883100, KB2889839, KB2956142, KB2920812, KB2956139, KB2956151, KB2956163, KB2956188, KB2956189, KB2956107, KB2956106, KB2956136, KB2956143, KB2920731, KB2956069, KB2956158, KB2881068, KB2956208, KB2956175, KB2956183, KB2760508, KB2956180, KB2956153, KB2760554, KB2880473, KB2737989, KB2881078, KB2956181, KB2760361):
Secunia:
منیع : مرکز ماهر

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.