De Office Web Components (OWC) bevatten een aantal ActiveX-besturingselementen die gebruikers geven beperkte functionaliteit van Microsoft Office in een webbrowser zonder dat de gebruiker het volledige Microsoft Office-toepassing te installeren. Dit stelt gebruikers in staat om Microsoft Office-toepassingen te gebruiken in situaties waarbij de installatie van de volledige toepassing is onhaalbaar of onwenselijk. De regeling bevat drie beveiligingsproblemen, die elk kunnen worden benut, hetzij via een website of een HTML-mail. Ze kan een aanvaller in staat te stellen een tekst die de gebruiker had gekopieerd of geknipt vanuit andere applicaties te lezen, en zorgen voor een aanvaller een manier om een gewenste bestand op het systeem van de gebruiker te lezen; . en de meest ernstige kwetsbaarheden kan een aanvaller om commando's op het systeem van de gebruiker lopen
Eisen
Windows 98 / Me / NT / 2000 / XP, Microsoft Office 2000
Reacties niet gevonden