CVE-2015-2545
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA.
Apply updates per vendor instructions.
Las versiones de Microsoft Office 2007 a 2013 pueden ser explotadas mediante archivos de imagen EPS cuidadosamente modificados, permitiendo que atacantes ejecuten código malicioso en tu computadora al abrir un documento infectado. El riesgo afecta a usuarios que abren documentos de fuentes no confiables.
Vulnerabilidad de ejecución remota de código en Microsoft Office (2007 SP3 hasta 2013 RT SP1) a través del procesamiento de imágenes EPS (Encapsulated PostScript) malformadas. El vector de ataque es basado en documentos; un atacante puede incrustar un archivo EPS malicioso en un documento de Office, que ejecuta código arbitrario en el contexto de la aplicación cuando se procesa.
El análisis completo de esta CVE está disponible en portugués →