Воскресенье, 02.02.2025
Рубежное .com
Социальный ресурс города
     Шрифт - Шрифт + [ Новые сообщения · Поиск · Правила форума · Участники · RSS · Новое на форуме ]    

  • Страница 1 из 1
  • 1
Множественные уязвимости в Microsoft Office Excel
RQ Дата: Четверг, 11.03.2010, 16:41 | Сообщение # 1
Уважаемый
Сообщений: 5542

Программа:

Microsoft Office XP
Microsoft Office 2003
Microsoft Office 2007
Microsoft Office 2004 for Mac
Microsoft Office 2008 for Mac
Open XML File Format Converter for Mac
Microsoft Office Excel Viewer
Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats

Опасность: Высокая

Наличие эксплоита: Нет

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю скомпрометировать целевую систему.

1. Уязвимость существует из-за ошибки при обработке Excel файлов. Удаленный пользователь может с помощью специально сформированного Excel файла вызвать повреждение памяти и выполнить произвольный код на целевой системе. Уязвимость распространяется только на Microsoft Office Excel 2002.

2. Уязвимость существует из-за ошибки при обработке типов объектов листа в Excel файле. Удаленный пользователь может с помощью специально сформированного Excel файла выполнить произвольный код на целевой системе.

3. Уязвимость существует из-за ошибки при обработке MDXTUPLE записей. Удаленный пользователь может с помощью специально сформированного Excel файла вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе. Уязвимость распространяется только на Microsoft Office Excel 2007, Microsoft Office Excel Viewer и Microsoft Office Compatibility Pack.

4. Уязвимость существует из-за ошибки при обработке MDXSET записей. Удаленный пользователь может с помощью специально сформированного Excel файла вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе. Уязвимость распространяется только на Microsoft Office Excel 2007 и Microsoft Office Compatibility Pack.

5. Уязвимость существует из-за ошибки при обработке FNGROUPNAME записей. Удаленный пользователь может с помощью специально сформированного Excel файла спровоцировать использование неинициализированной памяти и выполнить произвольный код на целевой системе. Уязвимость распространяется только на Microsoft Office Excel 2007 и Microsoft Office 2004 for Mac.

6. Уязвимость существует из-за ошибки при обработке XLSX файлов. Удаленный пользователь может с помощью специально сформированного файла выполнить произвольный код на целевой системе. Уязвимость не распространяется на Microsoft Office XP, 2003 и Microsoft Office 2004 for Mac.

7. Уязвимость существует из-за ошибки при обработке DbOrParamQry записей. Удаленный пользователь может с помощью специально сформированного Excel файла вызвать повреждение памяти и выполнить произвольный код на целевой системе. Уязвимости подвержены Microsoft Office XP, Microsoft Office 2004 for Mac, Microsoft Office 2008 for Mac и Open XML File Format Converter for Mac.

URL производителя: www.microsoft.com

Решение: Установите исправление с сайта производителя.

Microsoft Office XP Service Pack 3:
http://www.microsoft.com/downloa....BA29AE8

Microsoft Office 2003 Service Pack 3:
http://www.microsoft.com/downloa....EA37151

2007 Microsoft Office System Service Pack 1:
http://www.microsoft.com/downloa....7F100A5

2007 Microsoft Office System Service Pack 2:
http://www.microsoft.com/downloa....7F100A5

Microsoft Office 2004 for Mac:
http://www.microsoft.com/downloa....28e475e

Microsoft Office 2008 for Mac:
http://www.microsoft.com/downloa....463c385

Open XML File Format Converter for Mac:
http://www.microsoft.com/downloa....fb78ea9

Microsoft Office Excel Viewer SP1/SP2:
http://www.microsoft.com/downloa....06CC897

Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1/SP2:
http://www.microsoft.com/downloa....A02BF15

securitylab.ru


Так называемые парадоксы автора, шокирующие читателя,
находятся часто не в книге автора, а в голове читателя.
 
  • Страница 1 из 1
  • 1
Поиск:
Статистика Форума
Последние темы Читаемые темы Лучшие пользователи Новые пользователи

Скрипты и хаки для Opera

(12)

Компания Apple презентовала две новые модели iPhone

(2)

Новая жжизнь без трусов

(4)

Страшная правда о майдане

(2)

В Украине изменились правила междугородного набора

(3)

Тут не рады людям ?

(2)

Как завязывать галстуки

(2)

Разбил порша в Северодонецке

(6)

Русский феминизм - бессмысленный и беспощадный

(12)

Брестская крепость

(1)

Мэр Козюберда К.Г. - и его команда. Слова и дела...

(1355)

Новый мэр

(1068)

Болтовня о Рубежном.

(1026)

Почем нынче вода у Рубежанского ВОДОКАНАЛА...

(1021)

ЗЕМЛЯ ГРОМАДЫ или ЧАПОВОЙ - вот в чём вопрос !

(951)

Проблема отопления квартир рубежан.

(793)

Рубежанский сервер обновлений антивирусных баз NOD32

(773)

Магазины города Рубежное

(718)

Юридический ликбез для водителей

(648)

Мэр .......... и его команда

(616)

  • Art
  • RQ
  • Chuvirlol:)
  • Zolotaya
  • Kiss19
  • Fill
  • Kanaplist
  • МАСТЕРМАГ
  • Sender
  • sergg
  • antares
  • FsnatR
  • Axel
  • Серёня
  • гость2011
  • Jiolavera24
  • Vestaya
  • vadim29
  • Васильевич8
  • kukusya
  • Vanopilot22
  • jinebi9590
  • treffy
  • cksosever
  • Alex_Prat
  • dragonga
  • juretzpolejko
  • vera0000
  • token
  • MarkMenson

  • Copyright rubezhnoe.com © 2008-2025


    Рейтинг сайтов Луганска и Луганской области