ГрамотаИБ ГрамотаИБ

BDU:2016-00116

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3) CVSS 4.300000190734863 · AV:N/AC:M/Au:N/C:P/I:N/A:N

Уязвимость графического редактора Microsoft Visio, редактора электронных таблиц Microsoft Excel, программы подготовки презентаций Microsoft PowerPoint, текстового редактора Microsoft Word, среды разработки программного обеспечения Microsoft Visual Basic, пакета программ Microsoft Office, позволяющая нарушителю обойти защитный механизм ASLR

Соответствие зарубежным идентификаторам

CVE-2016-0012

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость графического редактора Microsoft Visio, редактора электронных таблиц Microsoft Excel, программы подготовки презентаций Microsoft PowerPoint, текстового редактора Microsoft Word, среды разработки программного обеспечения Microsoft Visual Basic, пакета программ Microsoft Office связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти защитный механизм ASLR

Способ устранения

Установка обновления в соответствии с информацией, содержащейся в уведомлении безопасности MS16-004

Сведения записи

Дата публикации: 21.01.2016
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Microsoft CorpMicrosoft Office 2007 Service Pack 3-Не указана
Microsoft CorpMicrosoft Office 2010 Service Pack 2-Не указана
Microsoft CorpMicrosoft Office 2013 Service Pack 1-Не указана
Microsoft CorpMicrosoft Office 2016-Не указана
Microsoft CorpMicrosoft PowerPoint 2007 Service Pack 3-Не указана
Microsoft CorpMicrosoft PowerPoint 2010 Service Pack 2-Не указана
Microsoft CorpMicrosoft PowerPoint 2013 Service Pack 1-Не указана
Microsoft CorpMicrosoft PowerPoint 2016-Не указана
Microsoft CorpMicrosoft Visio 2007 Service Pack 3-Не указана
Microsoft CorpMicrosoft Visio 2010 Service Pack 2-Не указана
Microsoft CorpMicrosoft Visio 2013 Service Pack 1-Не указана
Microsoft CorpMicrosoft Visio 2016-Не указана
Microsoft CorpMicrosoft Visual Basic6.0Не указана
Microsoft CorpMicrosoft Word 2007 Service Pack 3-Не указана
Microsoft CorpMicrosoft Word 2010 Service Pack 2-Не указана
Microsoft CorpMicrosoft Word 2013 Service Pack 1-Не указана
Microsoft CorpMicrosoft Word 2016-Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.