Microsoft Office安全漏洞

admin 2022-07-29 10:40:56 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Microsoft Office安全漏洞

  • CNNVD编号:CNNVD-201204-122
  • 危害等级: 超危
  • CVE编号: CVE-2012-0158
  • 漏洞类型: 代码注入
  • 发布时间: 2012-04-12
  • 威胁类型: 远程
  • 更新时间: 2012-04-12
  • 厂        商: microsoft
  • 漏洞来源:

漏洞简介

Microsoft Office是美国微软(Microsoft)公司开发的一款办公软件套件产品。常用组件有Word、Excel、Access、Powerpoint、FrontPage等。

Microsoft Office 2003 SP3版本、2007 SP2版本和SP3版本、 2010 Gold版本和SP1版本, Office 2003 Web Components SP3版本,SQL Server 2000 SP4版本、2005 SP4版本和2008 SP2版本、SP3版本和R2版本, BizTalk Server 2002 SP1版本,Commerce Server 2002 SP4版本、2007 SP2版本、2009 Gold版本和R2版本,Visual FoxPro 8.0 SP1版本和9.0 SP2版本和Visual Basic 6.0 Runtime版本中的Common Controls中的MSCOMCTL.OCX的(1)ListView(2)ListView2(3)TreeView和(4)TreeView2 ActiveX控件中存在漏洞。远程攻击者可利用该漏洞借助触发“系统状态”内存破坏的特制(a)web站点、(b)Office文档或(c).rtf文件,执行任意代码。此漏洞被发现于2012年4月,也称“MSCOMCTL.OCX RCE漏洞”。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://technet.microsoft.com/zh-cn/security/bulletin/ms12-027

参考网址

来源: MS

名称: MS12-027

链接:http://technet.microsoft.com/security/bulletin/MS12-027

来源:SECUNIA

名称:48786

链接:http://secunia.com/advisories/48786 来源:NSFOCUS 名称:19325 链接:http://www.nsfocus.net/vulndb/19325

受影响实体

  • Microsoft Visual_basic:6.0:Runtime_extended_files  
  • Microsoft Visual_foxpro:9.0:Sp2  
  • Microsoft Commerce_server:2009:R2  
  • Microsoft Visual_foxpro:8.0:Sp1  
  • Microsoft Commerce_server:2007:Sp2  

补丁

  • SQL2000-KB983809-v8.00.2301-x86x64-ENU
  • CommerceServer2007SP3-KB2655547-ENU
  • office2003-KB2597112-FullFile-ENU
  • SQL2000-KB983808-v8.00.2065-x86x64-ENU
  • CommerceServer2007SP2-KB2658677CS32-ENU

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0