Τα Office Web Components (OWC) περιέχουν διάφορα στοιχεία ελέγχου ActiveX που παρέχει στους χρήστες περιορισμένη λειτουργικότητα του Microsoft Office σε ένα πρόγραμμα περιήγησης στο Web χωρίς να απαιτείται ο χρήστης να εγκαταστήσετε την πλήρη εφαρμογή του Microsoft Office. Αυτό επιτρέπει στους χρήστες να χρησιμοποιούν τις εφαρμογές του Microsoft Office σε περιπτώσεις όπου η εγκατάσταση του πλήρους φακέλου είναι αδύνατη ή ανεπιθύμητη. Ο έλεγχος περιλαμβάνει τρεις ευπάθειες ασφαλείας, καθένα από τα οποία θα μπορούσαν να αξιοποιηθούν είτε μέσω μιας ιστοσελίδας ή μιας ταχυδρομείου HTML. Θα μπορούσε να επιτρέψει σε έναν εισβολέα να διαβάσει το κείμενο που ο χρήστης είχε αντιγραφεί ή να κόψει μέσα από άλλες εφαρμογές, και παρέχει στον εισβολέα με έναν τρόπο για να διαβάσει οποιοδήποτε αρχείο που επιθυμείτε στο σύστημα του χρήστη? . και η πιο σοβαρή από ευπάθειες θα μπορούσε να επιτρέψει σε έναν εισβολέα να εκτελέσει τις εντολές στο σύστημα του χρήστη
Απαιτήσεις :
Windows 98 / Me / NT / 2000 / XP, Microsoft Office 2000
Τα σχόλια δεν βρέθηκε