漏洞信息详情
Microsoft Excel 'SxView' 内存破坏远程代码执行漏洞
- CNNVD编号:CNNVD-200911-130
- 危害等级: 超危
- CVE编号: CVE-2009-3128
- 漏洞类型: 代码注入
- 发布时间: 2009-11-11
- 威胁类型: 远程
- 更新时间: 2009-11-11
- 厂 商: microsoft
- 漏洞来源: Bing Liu of Fortin...
漏洞简介
Excel是微软办公套装软件的一个重要的组成部分,它可以进行各种数据的处理、统计分析和辅助决策操作,广泛地应用于管理、统计财经、金融等众多领域。
Microsoft Office Excel 2002 SP3和2003 SP3以及Office Excel Viewer 2003 SP3没有正确的解析Excel文件格式化,这使得远程攻击者可以借助一个带有畸形的记录对象的电子表格,执行任意代码。又称“Excel SxView内存破坏漏洞”。
漏洞公告
厂商目前已经发布了升级补丁以修复此安全问题,补丁获取链接:
Microsoft Excel 2002 SP3
http://www.microsoft.com/downloads/details.aspx?familyid=5672c8fc-8509-4962-ad86-ebc0f2575043
Microsoft Excel Viewer 2003 SP3
http://www.microsoft.com/downloads/details.aspx?familyid=19151e22-5642-456c-bd39-298574369cdb
Microsoft Excel 2003 SP3
http://www.microsoft.com/downloads/details.aspx?familyid=6a6a0f5d-17dc-4a34-b9a0-0774aa287ba5
Microsoft Office Excel Viewer 2003 SP3
http://www.microsoft.com/downloads/details.aspx?familyid=19151e22-5642-456c-bd39-298574369cdb
参考网址
来源: US-CERT
名称: TA09-314A
链接:http://www.us-cert.gov/cas/techalerts/TA09-314A.HTML
来源: MS
名称: MS09-067
链接:http://www.microsoft.com/technet/security/Bulletin/MS09-067.mspx
受影响实体
- Microsoft Excel_viewer:2003:Sp3
- Microsoft Office:2004:Mac
- Microsoft Office:2008:Mac
- Microsoft Open_xml_file_format_converter:Mac
- Microsoft Excel:2003:Sp3
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论