中文版 | ENGLISH | 韩文
旗下网站:梦网手机
首页 | 安全资讯 | 企业热线 | 软件下载 | 安全保姆 | 关于我们 | 论坛
HKC安全网软件公告
红客中国自主开发的红客网警系列软件将在10月隆重上市,敬请关注。(红客中国反入侵精灵将暂时停止下载)
   
   
   
   
首页 > 安全资讯 > 漏洞公告
Microsoft Excel COUNTRY记录内存破坏漏洞

发布日期:2008-08-21 16:34:15      共阅4次
  Excel是Microsoft Office办公软件套件中的电子表格工具。Excel没有正确地处理BIFF文件格式,在处理文件中的畸形Country(0x8c)记录时可能会触发内存破坏,导致以当前登录用户的权限执行任意指令。 

发布日期:2008-08-12 

更新日期:2008-08-14 

受影响系统: 

Microsoft Excel Viewer 2003 SP3 

Microsoft Excel Viewer 2003 

Microsoft Excel Viewer 

Microsoft Excel 2007 SP1 

Microsoft Excel 2007 

Microsoft Excel 2003 SP3 

Microsoft Excel 2003 SP2 

Microsoft Excel 2002 SP3 

Microsoft Excel 2000 SP3 

Microsoft Office 2008 for Mac 

Microsoft Office 2004 for Mac 

Microsoft Office SharePoint Server 2007 SP1 

Microsoft Office SharePoint Server 2007 

描述: 

-------------------------------------------------------------------------------- 

BUGTRAQ ID: 30640 

CVE(CAN) ID: CVE-2008-3006 

Excel是Microsoft Office办公软件套件中的电子表格工具。 

Excel没有正确地处理BIFF文件格式,在处理文件中的畸形Country(0x8c)记录时可能会触发内存破坏,导致以当前登录用户的权限执行任意指令。 

<*来源:ZDI (http://www.zerodayinitiative.com/) 

链接:http://www.zerodayinitiative.com/advisories/ZDI-08-048/ 

http://secunia.com/advisories/31454/ 

http://www.microsoft.com/technet/security/Bulletin/MS08-043.mspx?pf=true 

http://www.us-cert.gov/cas/techalerts/TA08-225A.html 

*> 

建议: 

-------------------------------------------------------------------------------- 

临时解决方法: 

* 不要打开或保存从不受信任来源或从受信任来源意外收到的文档。 

厂商补丁: 

Microsoft 

--------- 

Microsoft已经为此发布了一个安全公告(MS08-043)以及相应补丁: 

MS08-043:Vulnerabilities in Microsoft Excel Could Allow Remote Code Execution (954066) 

链接:http://www.microsoft.com/technet/security/Bulletin/MS08-043.mspx?pf=true 

Copyright ◎ 2004 - 2008 红客中国安全网版权所有