漏洞信息详情
Microsoft Excel多个远程代码执行漏洞
- CNNVD编号:CNNVD-200803-167
- 危害等级: 超危
- CVE编号: CVE-2008-0112
- 漏洞类型: 代码注入
- 发布时间: 2008-03-11
- 威胁类型: 远程
- 更新时间: 2008-09-05
- 厂 商: microsoft
- 漏洞来源: Bing LiuMoti Josep...
漏洞简介
Excel是微软Office办公软件家族中的电子表格工具。
Excel导入文件时处理数据的方式、处理Style记录数据的方式、处理条件格式值和处理宏的方式存在多个代码执行漏洞,如果用户受骗打开了恶意的Excel文件,就会触发这些漏洞,导致执行任意指令。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.microsoft.com/technet/security/Bulletin/MS08-014.mspx?pf=true
参考网址
来源US-CERT : TA08-071A
名称: TA08-071A
链接:http://www.us-cert.gov/cas/techalerts/TA08-071A.HTML
来源: BID
名称: 28095
链接:http://www.securityfocus.com/bid/28095
来源: MS
名称: MS08-014
链接:http://www.microsoft.com/technet/security/bulletin/ms08-014.mspx
来源: SECTRACK
名称: 1019583
链接:http://www.securitytracker.com/id?1019583
来源: VUPEN
名称: ADV-2008-0846
链接:http://www.frsirt.com/english/advisories/2008/0846/references
来源: HP
名称: HPSBST02320
链接:http://marc.info/?l=bugtraq&m=120585858807305&w=2
来源: US Government Resource: oval:org.mitre.oval:def:5284
名称: oval:org.mitre.oval:def:5284
Type: Tool Signature
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:5284
受影响实体
- Microsoft Office:2008:Mac
- Microsoft Office:2004:Mac
- Microsoft Excel:2000:Sp3
补丁
暂无
评论