Разделы

Безопасность

В продуктах Microsoft обнаружены уязвимости

Эксперты по информационной безопасности обнаружили уязвимости в продуктах Microsoft.

Критическая уязвимость найдена в Microsoft Internet Explorer 6.x Целочисленное переполнение буфера в методе «setSlice()» в ActiveX компоненте «WebViewFolderIcon» позволяет удаленному пользователю с помощью специально сформированной веб-страницы вызвать повреждение памяти и выполнить произвольный код на целевой системе. Способов устранения уязвимости не существует в настоящее время.

Повреждение памяти в Microsoft PowerPoint позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки при обработке документов PowerPoint, содержащих специально сформированные строки. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе. Уязвимы Microsoft Office 2000, Office XP, Office 2003. Способов устранения уязвимости не существует в настоящее время, сообщает Securitylab.