安全研究

安全漏洞
Microsoft Excel多个远程代码执行漏洞(MS08-014)

发布日期:2008-03-11
更新日期:2008-03-12

受影响系统:
Microsoft Excel Viewer 2003
Microsoft Excel 2003 SP2
Microsoft Excel 2002 SP3
Microsoft Excel 2000 SP3
Microsoft Office 2008 for Mac
Microsoft Office 2004 for Mac
描述:
BUGTRAQ  ID: 28095,28166,28170,27305
CVE(CAN) ID: CVE-2008-0112,CVE-2008-0114,CVE-2008-0117,CVE-2008-0081

Excel是微软Office办公软件家族中的电子表格工具。  

Excel导入文件时处理数据的方式、处理Style记录数据的方式、处理条件格式值和处理宏的方式存在多个代码执行漏洞,如果用户受骗打开了恶意的Excel文件,就会触发这些漏洞,导致执行任意指令。

<*来源:Bing Liu
        Moti Joseph
        Dan Hubbard
  
  链接:http://blogs.technet.com/swi/archive/2008/03/11/the-case-of-the-uninitialized-stack-variable-vulnerability.aspx
        http://secunia.com/advisories/28506
        http://www.microsoft.com/technet/security/Bulletin/MS08-014.mspx?pf=true
        http://www.us-cert.gov/cas/techalerts/TA08-071A.html
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://www.milw0rm.com/sploits/2008-zha0_ms08_014.rar

建议:
临时解决方法:

* 在打开未知或不可信任来源的文件时,使用Microsoft Office隔离转换环境(MOICE)。
* 使用Microsoft Office文件阻断策略以防止打开未知或不可信任来源的Office 2003及更早版本的文档。可使用以下注册表脚本为Office 2003设置文件阻断策略:

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Word\Security\FileOpenBlock]

"BinaryFiles"=dword:00000001

* 不要打开不可信任来源或可信任来源意外接收到的Microsoft Office文件。

厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS08-014)以及相应补丁:
MS08-014:Vulnerabilities in Microsoft Excel Could Allow Remote Code Execution (949029)
链接:http://www.microsoft.com/technet/security/Bulletin/MS08-014.mspx?pf=true

浏览次数:3802
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障