آسیبپذیری مجموعه مایکروسافت آفیس
مایکروسافت آفیس مجموعه اداری دربرگیرنده نرمافزارهای یکپارچه؛ سرورها و سرویسها باهم است که برای سیستمعاملهای مایکروسافت ویندوز و مک اواس 10ساختهشده است. مایکروسافت آفیس در سال ۱۹۸۹ برای سیستمعامل مک اواس اکس معرفی شد و در سال ۱۹۹۰ نسخه تحت ویندوز آن نیز به بازار آمد. اولین نسخه از مجموعه مایکروسافت آفیس شامل برنامههای ورد، اکسل و پاورپوینت بود. همچنین برنامههای اکسس و اسکجول پلاس در نگارش حرفهای این نسخه نیز وجود داشت.
تشریح آسیبپذیری
بسته نرمافزاری مایکروسافت آفیس به مهاجمان اجازه میدهد که از راه دور، از طریق اسناد فایل آفیس، کدهای دلخواه خود را اجرا کنند.
بسته نرمافزاری مایکروسافت آفیس به مهاجمان اجازه میدهد که از راه دور، کدهای مخرب خود را اجرا کرده و موجب شوند که سیستم دچار اختلال سرویس شود و تخریب حافظه اتفاق بیفتد. مهاجمان بهوسیله اجرای کد از طریق وبگاه حمله را انجام میدهند. این حمله از طریق ایجاد سند آفیس بهعنوان آسیبپذیری اجرای کد آفیس از راه دور شناخته میشود، انجام میگیرد.
محصولات آسیبپذیر:
• Microsoft Word 2007 SP3
• Office 2010 SP2
• Word 2010 SP2
• SharePoint Server 2010
• Web Applications 2010 SP2
• Word Viewer
• Office Compatibility Pack SP3