赛迪网 > IT技术 网络安全 > 病毒漏洞播报
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

Microsoft Excel公式解析远程代码执行漏洞

发布时间:2008.03.14 09:06     来源:赛迪网    作者:绿盟科技

【绿盟科技授权,赛迪发布,谢绝任何网站转载,违者,赛迪网将保留追究其法律责任的权利!】

发布日期:2008-03-11

更新日期:2008-03-12

受影响系统:

Microsoft Excel Viewer 2003

Microsoft Excel 2007

Microsoft Excel 2003 SP2

Microsoft Excel 2002 SP3

Microsoft Excel 2000 SP3

Microsoft Office 2004 for Mac

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 28167

CVE(CAN) ID: CVE-2008-0115

Excel是微软Office办公软件家族中的电子表格工具。

Excel没有正确地处理特制的公式,如果用户受骗打开了包含有公式的畸形文档的话,就可能触发内存破坏,导致执行任意指令。

<*来源:iDEFENSE

链接:http://secunia.com/advisories/28506

http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=672

http://www.microsoft.com/technet/security/Bulletin/MS08-014.mspx?pf=true

http://www.us-cert.gov/cas/techalerts/TA08-071A.html

*>

建议:

--------------------------------------------------------------------------------

临时解决方法:

* 使用Microsoft Office文件阻断策略以防止打开未知或不可信任来源的Office 2003及更早版本的文档。可使用以下注册表脚本为Office 2003设置文件阻断策略:

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Word\Security\FileOpenBlock]
"BinaryFiles"=dword:00000001

* 不要打开不可信任来源或可信任来源意外接收到的Microsoft Office文件。

厂商补丁:

Microsoft

---------

Microsoft已经为此发布了一个安全公告(MS08-014)以及相应补丁:

MS08-014:Vulnerabilities in Microsoft Excel Could Allow Remote Code Execution (949029)

链接:http://www.microsoft.com/technet/security/Bulletin/MS08-014.mspx?pf=true

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 专家提示:机密数据被窃比丢失艳照更可怕 (03-13) · WordPress users.php和invite.php模块漏洞 (03-13)
· 尝试更新的特洛伊病毒Win32.SillyDl.DOS (03-13) · 警惕:梅勒斯木马下载器快速生成新变种 (03-13)
· 黑客后门程序利用 IRC 聊天工具进行传播 (03-13) · 病毒作者"卧薪尝胆" "磁碟机"危害不容忽视 (03-13)
· 技术全解析涅槃重生的新一代毒王磁碟机 (03-13) · 微软公司发布四个安全公告修复12个漏洞 (03-13)
· IBM Rational ClearQuest多个信息泄露漏洞 (03-13) · FreeBSD user-ppp协议实现本地栈溢出漏洞 (03-13)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 移动信息化市场方兴未艾 企业呼唤标准出台
· 如何把握企业价值差异 避免CRM与SCM脱节
· 齐看四大厂商的SaaS动态 ERP案例分析
· 通方期货CRM解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统