USD
389.41
EUR
441.28
RUB
4.7127
GEL
141.78
понедельник, 5 мая 2025 г.
погода в
Ереване
+20

Microsoft исправила уязвимость нулевого дня в MS Office

10.01.2018, 11:29
Microsoft выпустила плановые обновления безопасности, исправляющие в общей сложности 56 уязвимостей
Microsoft исправила уязвимость нулевого дня в MS Office

ЕРЕВАН, 10 января. /АРКА/. Microsoft выпустила плановые обновления безопасности, исправляющие в общей сложности 56 уязвимостей в Internet Explorer, Edge, Windows, Office, Office Services, Web Apps, SQL Server, ChakraCore, .NET Framework, .NET Core и ASP.NET Core, в том числе уязвимость нулевого дня в приложениях MS Office и WordPad. Напомним, в начале января производитель во внеочередном порядке выпустил патчи, устраняющие нашумевшие уязвимости Meltdown и Spectre, однако после жалоб пользователей на то, что обновление вызывает сбой в работе систем на базе процессоров AMD, принял решение приостановить распространение проблемного патча.

Как сообщает securitylab.ru, свежий пакет обновлений содержит патч, устраняющий уязвимость нулевого дня в MS Office и WordPad (CVE-2018-0802). Проблема, представляющая собой уязвимость повреждения памяти, связана со старой версией компонента Microsoft Equation (специализированная программа для создания и редактирования математических формул). Проэксплуатировав уязвимость, атакующий может выполнить произвольный код на компьютере жертвы.

Компания также устранила ряд критических уязвимостей в MS Word, позволяющих удаленно выполнить код путем отправки специально сформированного пакета.

В числе прочих Microsoft исправила уязвимость CVE-2018-0819 ( Mailsploit ) в версии Outlook для Mac, воспользовавшись которой злоумышленники могли рассылать вредоносные письма. -0-