Microsoft Office
Удаленный пользователь может создать специальный DLL файл на удаленном ресурсе (WebDAV, SMB). Когда целевой пользователь открывает файл Microsoft Office на удаленном ресурсе, приложение может загрузить поддельную DLL и выполнить произвольный код с правами целевого пользователя.
Ссылка на сайт разработчика: technet.microsoft.com/en-us/security/bulletin/ms12-046
Версии: 2003 SP3, 2007 SP2, 2007 SP3, 2010, 2010 SP1
Опасность: высокая
Операционные системы: Windows (Any)
ID в базе CVE: CVE-2012-1854
Решение: Для устранения уязвимостей установите обновление с сайта производителя
Windows Shell
Удаленный пользователь может создать специальный файл или каталог, который при загрузке целевым пользователем может осуществить выполнение произвольного кода с правами целевого пользователя.
Ссылка на сайт разработчика: technet.microsoft.com/en-us/security/bulletin/ms12-048
Версии: XP SP3, 2003 SP2, Vista SP2, 2008 SP2, 7 SP1, 2008 R2 SP1; and prior service packs.
Опасность: критическая, возможна удаленная эксплуатация уязвимости
Операционные системы:
ID в базе CVE: CVE-2012-0175
Решение: Установите обновление с сайта производителя.
|