Microsoft Office 远程代码执行漏洞 CVE-2015-0064 CNNVD-201502-244

9.3 AV AC AU C I A
发布: 2015-02-11
修订: 2018-10-12

Microsoft Word、Office和Word Automation Services都是美国微软(Microsoft)公司的产品。Office是一款办公软件套件产品;Word是Office套件中的一款文字处理软件;Word Automation Services是一项新的SharePoint Server 2010技术,它允许以无人参与的方式从服务器端转换Microsoft Word支持的文档。 由于Microsoft Word在分析经特殊设计的Office文件时没有正确处理内存对象,导致Word中存在一个远程代码执行漏洞。此漏洞可能会允许攻击者执行任意代码,从而损坏系统内存。以下产品和版本受到影响:Microsoft Word 2007 SP3,Office 2010 SP2,Word 2010 SP2,SharePoint Server 2010,Web Applications 2010 SP2,Word Viewer,Office Compatibility Pack SP3。

0%
当前有1条漏洞利用/PoC
当前有9条受影响产品信息