در حال بارگذاری ...
جمعه 16 فروردین 1404
nus.ac.ir

آسیب‌پذیری مجموعه مایکروسافت آفیس

بروز آسیب‌پذیری در نرم افزار مایکروسافت آفیس پیدا شده است که مهاجمان از طریق این آسیب‌پذیری کدهای دلخواه خود را اجرا کنند.

مایکروسافت آفیس مجموعه اداری دربرگیرنده نرم‌افزارهای یکپارچه؛ سرورها و سرویس‌ها باهم است که برای سیستم‌عامل‌های مایکروسافت ویندوز و مک اواس 10ساخته‌شده است. مایکروسافت آفیس در سال ۱۹۸۹ برای سیستم‌عامل مک اواس اکس معرفی شد و در سال ۱۹۹۰ نسخه تحت ویندوز آن نیز به بازار آمد. اولین نسخه از مجموعه مایکروسافت آفیس شامل برنامه‌های ورد، اکسل و پاورپوینت بود. همچنین برنامه‌های اکسس و اسکجول پلاس در نگارش حرفه‌ای این نسخه نیز وجود داشت.

تشریح آسیب‌پذیری
بسته نرم‌افزاری مایکروسافت آفیس به مهاجمان اجازه می‌دهد که از راه دور، از طریق اسناد فایل آفیس، کدهای دلخواه خود را اجرا کنند.
بسته نرم‌افزاری مایکروسافت آفیس به مهاجمان اجازه می‌دهد که از راه دور، کدهای مخرب خود را اجرا کرده و موجب شوند که سیستم دچار اختلال سرویس شود و تخریب حافظه اتفاق بیفتد. مهاجمان به‌وسیله اجرای کد از طریق وبگاه حمله را انجام می‌دهند. این حمله از طریق ایجاد سند آفیس به‌عنوان آسیب‌پذیری اجرای کد آفیس از راه دور شناخته می‌شود، انجام می‌گیرد.

محصولات آسیب‌پذیر:
•    Microsoft Word 2007 SP3
•    Office 2010 SP2
•    Word 2010 SP2
•    SharePoint Server 2010
•    Web Applications 2010 SP2
•    Word Viewer
•    Office Compatibility Pack SP3