Спецпроекты

Безопасность

В Microsoft Excel закрыты критические уязвимости

В Microsoft Excel закрыты критические уязвимости, которые позволяют удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость существует из-за ошибки при обработке IMDATA-записей. Удаленный пользователь может с помощью специально сформированного файла вызвать повреждение памяти и выполнить произвольный код на целевой системе.

Уязвимость существует из-за ошибки при обработке определенных записей. Удаленный пользователь может с помощью файла, содержащего специально сформированную запись, вызвать повреждение памяти и выполнить произвольный код на целевой системе.

Уязвимость существует из-за ошибки при обработке срок. Удаленный пользователь может с помощью файла, содержащего специально сформированную строку, вызвать повреждение памяти и выполнить произвольный код на целевой системе.

Уязвимость существует из-за ошибки при обработке Column-записей. Удаленный пользователь может с помощью специально сформированного файла вызвать повреждение памяти и выполнить произвольный код на целевой системе.

Уязвимость существует из-за ошибки при проверке границ данных Palette-записей. Удаленный пользователь может с помощью файла, содержащего большое количество элементов в записи Palett, вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

Уязвимы Microsoft Office 2000, XP и 2003. «Для решения проблемы установите исправление с сайта производителя», — сообщил Securitylab.

Короткая ссылка