安全研究

安全漏洞
Microsoft Office COM对象验证远程代码执行漏洞(MS10-036/MS10-083)

发布日期:2010-06-08
更新日期:2010-10-12

受影响系统:
Microsoft Office XP SP3
Microsoft Office 2007 SP2
Microsoft Office 2007 SP1
Microsoft Office 2003 Service Pack 3
Microsoft Windows XP SP3
Microsoft Windows XP Pro x64版SP2
Microsoft Windows Vista SP2
Microsoft Windows Vista SP1
Microsoft Windows Server 2008 SP2
Microsoft Windows Server 2008 R2
Microsoft Windows Server 2008
Microsoft Windows Server 2003 SP2
Microsoft Windows Server 2003 SP1
Microsoft Windows 7
描述:
BUGTRAQ  ID: 40574
CVE ID: CVE-2010-1263

Microsoft Office是非常流行的办公软件套件。

Office中的组件在实例化对象时没有充分地验证COM对象,用户受骗打开了恶意的Excel、PowerPoint、Publisher、Visio或Word文档就会导致执行任意代码。

<*来源:David Dewey
        Ryan Smith (ryan@hustlelabs.com
  
  链接:http://secunia.com/advisories/40068/
        http://secunia.com/advisories/41786/
        http://www.us-cert.gov/cas/techalerts/TA10-159B.html
        http://www.microsoft.com/technet/security/bulletin/MS10-036.mspx?pf=true
        http://www.microsoft.com/technet/security/bulletin/MS10-083.mspx?pf=true
*>

建议:
临时解决方法:

* 不要打开从不受信任来源或从受信任来源意外收到的Office文件。

厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS10-036)以及相应补丁:
MS10-036:Vulnerability in COM Validation in Microsoft Office Could Allow Remote Code Execution (983235)
链接:http://www.microsoft.com/technet/security/bulletin/MS10-036.mspx?pf=true

浏览次数:2852
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障