ГрамотаИБ ГрамотаИБ

BDU:2022-04046

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,6) CVSS 9.600000381469727 · AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

Уязвимость реализации элемента управления «TabStrip» компонента MSCOMCTL.OCX пакета программ Microsoft Office, системы управления реляционными базами данных Microsoft SQL Server, программного средства для систем электронной коммерции Microsoft Commerce Server, среды разработки систем баз данных Microsoft Visual FoxPro, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2012-1856

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации элемента управления «TabStrip» компонента MSCOMCTL.OCX пакета программ Microsoft Office, системы управления реляционными базами данных Microsoft SQL Server, программного средства для систем электронной коммерции Microsoft Commerce Server, среды разработки систем баз данных Microsoft Visual FoxPro связана с ошибками управления генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально созданного вредоносного файла или специально созданной вредоносной ссылки

Способ устранения

Использование рекомендаций: https://docs.microsoft.com/ru-ru/security-updates/securitybulletins/2012/ms12-060

Сведения записи

Дата публикации: 04.07.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Microsoft CorpMicrosoft Commerce Server2002 SP4Не указана
Microsoft CorpMicrosoft Commerce Server2007 SP2Не указана
Microsoft CorpMicrosoft Commerce Server2009Не указана
Microsoft CorpMicrosoft Commerce Server2009 R2Не указана
Microsoft CorpMicrosoft Host Integration Server2004 SP1Не указана
Microsoft CorpMicrosoft Office-Не указана
Microsoft CorpMicrosoft Office 2003 Service Pack 3-Не указана
Microsoft CorpMicrosoft Office 2007 Service Pack 2-Не указана
Microsoft CorpMicrosoft Office 2007 Service Pack 3-Не указана
Microsoft CorpMicrosoft Office 2010 Service Pack 1-Не указана
Microsoft CorpMicrosoft SQL Server2000Не указана
Microsoft CorpMicrosoft SQL Server2005Не указана
Microsoft CorpMicrosoft SQL Server2008Не указана
Microsoft CorpMicrosoft SQL Server2008 R2Не указана
Microsoft CorpMicrosoft Visual Basic6.0 RuntimeНе указана
Microsoft CorpVisual FoxPro8.0 SP1Не указана
Microsoft CorpVisual FoxPro9.0 SP2Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.