ГрамотаИБ ГрамотаИБ

BDU:2021-04414

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3) CVSS 9.300000190734863 · AV:N/AC:M/Au:N/C:C/I:C/A:C

Уязвимость компонента MSCOMCTL.OCX пакета программ Microsoft Office, системы управления реляционными базами данных Microsoft SQL Server, программного средства для систем электронной коммерции Microsoft Commerce Server, среды разработки систем баз данных Microsoft Visual FoxPro, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2012-0158

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента MSCOMCTL.OCX пакета программ Microsoft Office, системы управления реляционными базами данных Microsoft SQL Server, программного средства для систем электронной коммерции Microsoft Commerce Server, среды разработки систем баз данных Microsoft Visual FoxPro связана с ошибками управления генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Способ устранения

Обновление программного средства до актуальной версии

Сведения записи

Дата публикации: 07.09.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Microsoft CorpBizTalk Server2002 SP1Не указана
Microsoft CorpMicrosoft Commerce Server2002 SP4Не указана
Microsoft CorpMicrosoft Commerce Server2007 SP2Не указана
Microsoft CorpMicrosoft Commerce Server2009Не указана
Microsoft CorpMicrosoft Commerce Server2009 R2Не указана
Microsoft CorpMicrosoft Office 2003 Service Pack 3-Не указана
Microsoft CorpMicrosoft Office 2007 Service Pack 2-Не указана
Microsoft CorpMicrosoft Office 2007 Service Pack 3-Не указана
Microsoft CorpMicrosoft Office 2010-Не указана
Microsoft CorpMicrosoft Office 2010 Service Pack 1-Не указана
Microsoft CorpMicrosoft Office Web Components-Не указана
Microsoft CorpMicrosoft Visual Basic6.0Не указана
Microsoft CorpSQL Server2000 SP4Не указана
Microsoft CorpSQL Server2000 SP4 analysis servicesНе указана
Microsoft CorpSQL Server2005 SP464-bit
Microsoft CorpSQL Server2005 SP432-bit
Microsoft CorpSQL Server2005 SP4Itanium
Microsoft CorpSQL Server2005 SP4 express advanced servicesНе указана
Microsoft CorpSQL Server2008 R264-bit
Microsoft CorpSQL Server2008 R2Itanium
Microsoft CorpSQL Server2008 R232-bit
Microsoft CorpSQL Server2008 SP232-bit
Microsoft CorpSQL Server2008 SP264-bit
Microsoft CorpSQL Server2008 SP2Itanium
Microsoft CorpSQL Server2008 SP332-bit
Microsoft CorpSQL Server2008 SP364-bit
Microsoft CorpSQL Server2008 SP3Itanium
Microsoft CorpVisual FoxPro8.0 SP1Не указана
Microsoft CorpVisual FoxPro9.0 SP2Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.