漏洞信息详情
Microsoft Word智能标签无效长度处理内存破坏漏洞(MS08-042)
- CNNVD编号:CNNVD-200807-145
- 危害等级: 超危
- CVE编号: CVE-2008-2244
- 漏洞类型: 资源管理错误
- 发布时间: 2008-07-09
- 威胁类型: 远程
- 更新时间: 2009-03-04
- 厂 商: microsoft
- 漏洞来源: SANShttp://www.san...
漏洞简介
Microsoft Word是美国微软(Microsoft)公司Office套件中的一款文字处理软件。 Word没有正确地处理文档中的无效智能标签长度值,如果用户打开了带有畸形记录值的特制Word文件,就可能触发内存破坏。成功利用此漏洞的攻击者可以完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 目前这个漏洞正在被名为Trojan.Mdropper的木马积极的利用。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接: http://www.microsoft.com/technet/security/bulletin/MS08-042.mspx?pf=true
参考网址
来源: US-CERT 名称: TA08-225A 链接:http://www.us-cert.gov/cas/techalerts/TA08-225A.HTML 来源: XF 名称: microsoft-word-unspecified-code-execution(43663) 链接:http://xforce.iss.net/xforce/xfdb/43663 来源: SECTRACK 名称: 1020447 链接:http://www.securitytracker.com/id?1020447 来源: BID 名称: 30124 链接:http://www.securityfocus.com/bid/30124 来源: www.microsoft.com 链接:http://www.microsoft.com/technet/security/advisory/953635.mspx 来源: VUPEN 名称: ADV-2008-2028 链接:http://www.frsirt.com/english/advisories/2008/2028 来源: SECUNIA 名称: 30975 链接:http://secunia.com/advisories/30975 来源: OVAL 名称: oval:org.mitre.oval:def:5897 链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:5897 来源: HP 名称: HPSBST02360 链接:http://marc.info/?l=bugtraq&m=121915960406986&w=2 来源: HP 名称: HPSBST02360 链接:http://marc.info/?l=bugtraq&m=121915960406986&w=2 来源: MISC 名称: http://isc.sans.org/diary.HTML?storyid=4696 链接:http://isc.sans.org/diary.HTML?storyid=4696 来源: blogs.technet.com 链接:http://blogs.technet.com/msrc/archive/2008/07/08/vulnerability-in-microsoft-word-could-allow-remote-code-execution.aspx
受影响实体
- Microsoft Office_word:2002:Sp3
补丁
暂无
评论