Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2016-02169

CVSS: 4.3
14.09.2016

Уязвимость пакета программ Microsoft Office, позволяющая нарушителю получить конфиденциальную информацию

Уязвимость макроса Visual Basic пакета программ Microsoft Office связана с экспортированием закрытого ключа хранилища сертификатов во время операции сохранения документа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить конфиденциальную информацию с помощью неопределённых векторов
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 14.09.2016
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций производителя:
http://technet.microsoft.com/security/bulletin/MS16-107

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-200 The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2016-0141 The Visual Basic macros in Microsoft Office 2007 SP3, 2010 SP2, 2013 SP1, and 2016 export a certificate-store private key dur...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.3 MEDIUM 2.0 AV:N/AC:M/Au:N/C:P/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2016-0141 MS16-107
Вендор:
  • Microsoft Corp
Тип ПО:
  • Прикладное ПО информационных систем
Наименование ПО:
  • Microsoft Office 2010 Service Pack 2
  • Microsoft Office 2013 Service Pack 1
  • Microsoft Office 2007 Service Pack 3
  • Microsoft Office 2016
Версия ПО:
  • - (Microsoft Office 2010 Service Pack 2)
  • - (Microsoft Office 2013 Service Pack 1)
  • - (Microsoft Office 2007 Service Pack 3)
  • - (Microsoft Office 2016)
ОС и аппаратные платформы:
  • MacOS (X)
  • Windows (-)
  • Android (.)
  • Windows Phone (.)
  • iOS (.)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.