Microsoft Word智能标签无效长度处理内存破坏漏洞(MS08-042)

admin 2022-07-23 09:07:16 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Microsoft Word智能标签无效长度处理内存破坏漏洞(MS08-042)

  • CNNVD编号:CNNVD-200807-145
  • 危害等级: 超危
  • CVE编号: CVE-2008-2244
  • 漏洞类型: 资源管理错误
  • 发布时间: 2008-07-09
  • 威胁类型: 远程
  • 更新时间: 2009-03-04
  • 厂        商: microsoft
  • 漏洞来源: SANShttp://www.san...

漏洞简介

Microsoft Word是美国微软(Microsoft)公司Office套件中的一款文字处理软件。 Word没有正确地处理文档中的无效智能标签长度值,如果用户打开了带有畸形记录值的特制Word文件,就可能触发内存破坏。成功利用此漏洞的攻击者可以完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 目前这个漏洞正在被名为Trojan.Mdropper的木马积极的利用。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接: http://www.microsoft.com/technet/security/bulletin/MS08-042.mspx?pf=true

参考网址

来源: US-CERT 名称: TA08-225A 链接:http://www.us-cert.gov/cas/techalerts/TA08-225A.HTML 来源: XF 名称: microsoft-word-unspecified-code-execution(43663) 链接:http://xforce.iss.net/xforce/xfdb/43663 来源: SECTRACK 名称: 1020447 链接:http://www.securitytracker.com/id?1020447 来源: BID 名称: 30124 链接:http://www.securityfocus.com/bid/30124 来源: www.microsoft.com 链接:http://www.microsoft.com/technet/security/advisory/953635.mspx 来源: VUPEN 名称: ADV-2008-2028 链接:http://www.frsirt.com/english/advisories/2008/2028 来源: SECUNIA 名称: 30975 链接:http://secunia.com/advisories/30975 来源: OVAL 名称: oval:org.mitre.oval:def:5897 链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:5897 来源: HP 名称: HPSBST02360 链接:http://marc.info/?l=bugtraq&m=121915960406986&w=2 来源: HP 名称: HPSBST02360 链接:http://marc.info/?l=bugtraq&m=121915960406986&w=2 来源: MISC 名称: http://isc.sans.org/diary.HTML?storyid=4696 链接:http://isc.sans.org/diary.HTML?storyid=4696 来源: blogs.technet.com 链接:http://blogs.technet.com/msrc/archive/2008/07/08/vulnerability-in-microsoft-word-could-allow-remote-code-execution.aspx

受影响实体

  • Microsoft Office_word:2002:Sp3  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0