← voltar
CVE-2015-1642

CVE-2015-1642

CVSS 7.8 HIGHEPSS 53.2%● KEVCWE-787
Em resumo

Uma falha no Microsoft Office versões 2007, 2010 e 2013 permite que atacantes executem código malicioso quando um usuário abre um documento especialmente preparado. Isso é perigoso porque o atacante ganha controle total do computador da vítima.

Detalhe técnico

Vulnerabilidade de corrupção de memória no Microsoft Office 2007 SP3, 2010 SP2 e 2013 SP1 que permite execução remota de código ao processar documentos malformados. O vetor de ataque é interação do usuário (abertura de arquivo crafted); nenhuma autenticação ou privilégios especiais são necessários. A vulnerabilidade resulta em execução de código arbitrário com os privilégios do usuário executando Office.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Microsoft Office 2007 SP3, 2010 SP2, and 2013 SP1 allows remote attackers to execute arbitrary code via a crafted document, aka "Microsoft Office Memory Corruption Vulnerability."
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/a

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →