漏洞信息详情
Microsoft Excel FNGROUPNAME记录未初始化内存漏洞
- CNNVD编号:CNNVD-201003-147
- 危害等级: 超危
- CVE编号: CVE-2010-0262
- 漏洞类型: 代码注入
- 发布时间: 2010-03-10
- 威胁类型: 远程
- 更新时间: 2010-03-11
- 厂 商: microsoft
- 漏洞来源: Sean Larsson
漏洞简介
Excel是微软Office套件中的电子表格工具。
Excel在解析XSL文件中畸形FnGroupName、BuiltInFnGroupCount和FnGrp12记录时存在未初始化内存漏洞,成功利用此漏洞的攻击者可以完全控制受影响的系统。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Microsoft Excel 2007 SP1
Microsoft Security Update for Microsoft Office Excel 2007 (KB978382)
http://www.microsoft.com/downloads/details.aspx?familyid=03429F8A-8AAB -4A59-97E4-7CE047F100A5
Microsoft Excel 2007 SP2
Microsoft Security Update for Microsoft Office Excel 2007 (KB978382)
http://www.microsoft.com/downloads/details.aspx?familyid=03429F8A-8AAB -4A59-97E4-7CE047F100A5
参考网址
来源: MS
名称: MS10-017
链接:http://www.microsoft.com/technet/security/Bulletin/MS10-017.mspx
来源:NSFOCUS 名称:14611 链接:http://www.nsfocus.net/vulndb/14611
受影响实体
- Microsoft Office_compatibility_pack:2007:Sp2
- Microsoft Office_sharepoint_server:2007:Sp1:X32
- Microsoft Office_sharepoint_server:2007:Sp2:X64
- Microsoft Office_sharepoint_server:2007:Sp1:X64
- Microsoft Office_sharepoint_server:2007:Sp2:X32
补丁
暂无
评论