Micosoft PowerPoint列表值解析内存破坏漏洞(MS08-051)
发布日期:2008-08-12
更新日期:2008-08-18
受影响系统:Microsoft Office 2004 for Mac
Microsoft PowerPoint 2007 SP1
Microsoft PowerPoint 2007
Microsoft PowerPoint 2003 SP3
Microsoft PowerPoint 2003 SP2
Microsoft PowerPoint 2002 SP3
Microsoft PowerPoint 2000 SP3
描述:
BUGTRAQ ID:
30579
CVE(CAN) ID:
CVE-2008-1455
Microsoft PowerPoint是微软Office套件中的文档演示工具。
PowerPoint处理特制PowerPoint文件的列表值方式中存在一个远程执行代码漏洞。攻击者可能通过创建特制的PowerPoint文件来利用该漏洞,该文件可能作为电子邮件附件提供或者宿主在特制的或被破坏的网站上。
如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
<*来源:Venustech
链接:
http://secunia.com/advisories/31453/
http://www.microsoft.com/technet/security/bulletin/MS08-051.mspx?pf=true
http://www.us-cert.gov/cas/techalerts/TA08-225A.html
*>
建议:
临时解决方法:
* 在打开未知或不可信任来源的文件时,使用Microsoft Office隔离转换环境(MOICE)。
* 使用Microsoft Office文件阻断策略以防止打开未知或不可信任来源的Office 2003及更早版本的文档。可使用以下注册表脚本为Office 2003设置文件阻断策略:
Office 2003
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Excel\Security\FileOpenBlock]
"BinaryFiles"=dword:00000001
2007 Office system
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Office\12.0\Excel\Security\FileOpenBlock]
"BinaryFiles"=dword:00000001
* 不要打开或保存从不受信任来源或从受信任来源意外收到的Microsoft Office文件。
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS08-051)以及相应补丁:
MS08-051:Vulnerabilities in Microsoft PowerPoint Could Allow Remote Code Execution (949785)
链接:
http://www.microsoft.com/technet/security/bulletin/MS08-051.mspx?pf=true浏览次数:2535
严重程度:0(网友投票)