赛迪网 > IT技术 网络安全 > 病毒漏洞播报
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

Word存在工作区内存破坏远程代码执行漏洞

发布时间:2008.01.24 04:48     来源:赛迪网    作者:绿盟科技

【绿盟科技授权,赛迪发布,谢绝任何网站转载,违者,赛迪网将保留追究其法律责任的权利!】

发布日期:2007-10-09

更新日期:2007-10-10

受影响系统:

Microsoft Office 2004 for Mac

Microsoft Word 2002 SP3

Microsoft Word 2000 SP3

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 25906

CVE(CAN) ID: CVE-2007-3899

Word是Office办公套件中的文字处理软件。

Word处理特制Word文件的方式中存在一个远程执行代码漏洞,远程攻击者可能利用此漏洞通过诱使用户处理恶意文件控制用户系统。

如果用户打开带有畸形字符串的特制Word文件,该漏洞就可能允许远程执行指令。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

<*来源:Liu Kun-Hao

链接:http://secunia.com/advisories/27151/

http://www.us-cert.gov/cas/techalerts/TA07-282A.html

http://www.microsoft.com/technet/security/Bulletin/MS07-060.mspx?pf=true

*>

建议:

--------------------------------------------------------------------------------

临时解决方法:

* 不要打开或保存从不受信任来源或从受信任来源意外收到的Microsoft Office文件。

厂商补丁:

Microsoft

---------

Microsoft已经为此发布了一个安全公告(MS07-060)以及相应补丁:

MS07-060:Vulnerability in Microsoft Word Could Allow Remote Code Execution (942695)

链接:http://www.microsoft.com/technet/security/Bulletin/MS07-060.mspx?pf=true

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· Winamp Ultravox 流元数据多个栈溢出漏洞 (01-23) · Microsoft Visual FoxPro 控件代码漏洞 (01-23)
· 警惕藏身局域网的“ARP欺骗者变种C”病毒 (01-23) · “伪装下载者3584”注册为浏览器帮助对象 (01-23)
· “中国狼”登陆北美 抢市场如入羊群 (01-23) · 微软Internet Explorer浏览器地址栏曝漏洞 (01-23)
· 研究人员发现Skype漏洞 可访问本地资源 (01-23) · Cisco VPN Client for Windows 服务漏洞 (01-22)
· 黑客公布火狐漏洞代码 (01-22) · Microsoft IE 脚本错误处理内存破坏漏洞 (01-22)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 网络招聘多元化 工作垂直搜索网站价值凸显
· 国家食品安全法将可能删除电子监管码条款
· ERP案例分析 SaaS带来冲击 IT服务商面临挑战
· 通方期货CRM解决方案 房地产行业CRM解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统