ГрамотаИБ ГрамотаИБ

BDU:2023-00594

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость компонента Windows GDI системы обмена сообщениями Microsoft Lync, пакета программ Microsoft Office и операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2013-3906

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента Windows GDI системы обмена сообщениями Microsoft Lync, пакета программ Microsoft Office и операционной системы Windows связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально созданного TIFF файла

Способ устранения

https://nvd.nist.gov/vuln/detail/CVE-2013-3906 http://blogs.mcafee.com/mcafee-labs/mcafee-labs-detects-zero-day-exploit-targeting-microsoft-office-2 Exploit http://blogs.technet.com/b/srd/archive/2013/11/05/cve-2013-3906-a-graphics-vulnerability-exploited-through-word-documents.aspx http://technet.microsoft.com/security/advisory/2896666 http://www.exploit-db.com/exploits/30011 https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-096

Сведения записи

Дата публикации: 08.02.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Microsoft CorpMicrosoft Lync Server2010 (x64)Не указана
Microsoft CorpMicrosoft Lync Server2010 (x86)Не указана
Microsoft CorpMicrosoft Lync Server2010 Attendee (admin level install)Не указана
Microsoft CorpMicrosoft Lync Server2013 (x64)Не указана
Microsoft CorpMicrosoft Lync Server2013 (x86)Не указана
Microsoft CorpMicrosoft Lync Server2013 Basic (x64)Не указана
Microsoft CorpMicrosoft Lync Server2013 Basic (x86)Не указана
Microsoft CorpMicrosoft Office 2003 Service Pack 3-Не указана
Microsoft CorpMicrosoft Office 2007 Service Pack 3-Не указана
Microsoft CorpMicrosoft Office 2010 Service Pack 1-86-bit
Microsoft CorpMicrosoft Office 2010 Service Pack 1-64-bit
Microsoft CorpMicrosoft Office 2010 Service Pack 2-86-bit
Microsoft CorpMicrosoft Office 2010 Service Pack 2-64-bit
Microsoft CorpWindows Server 2008 Service Pack 2-Itanium
Microsoft CorpWindows Server 2008 Service Pack 2-64-bit
Microsoft CorpWindows Server 2008 Service Pack 2-86-bit
Microsoft CorpWindows Vista Service Pack 2-Не указана
Microsoft CorpWindows Vista Service Pack 2-64-bit

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.