Разделы

Безопасность Цифровизация Бизнес-приложения

В Microsoft Jet database найдена уязвимость

В Microsoft Jet database найдена уязвимость, которая позволяет удаленному пользователю выполнить произвольный код в целевой системе.

Уязвимость существует из-за недостаточной обработки входных данных при обработке имен файлов баз данных в компоненте msjet40.dll. Удаленный пользователь может создать mdb-файл, который при открытии его целевым пользователем приведет к выполнению произвольного кода. Уязвима программа Microsoft Jet database msjet40.dll версия библиотеки 4.00.8618.0. «Дыра» имеет рейтинг опасности «высокая». Способов устранения уязвимости в настоящее время не существует, сообщает Securitylab.