安全研究
安全漏洞
Microsoft Excel多个缓冲区溢出和内存破坏漏洞(MS10-080)
发布日期:2010-10-18
更新日期:2010-10-19
受影响系统:Microsoft Excel 2007 SP2
Microsoft Excel 2003 SP3
Microsoft Excel 2002 SP3
Microsoft Office 2008 for Mac
Microsoft Office 2004 for Mac
描述:
BUGTRAQ ID:
43643,
43644,
43646,
43647,
43649,
43650,
43651,
43652,
43653,
43654,
43655,
43656,
43657
CVE ID:
CVE-2010-3230,
CVE-2010-3231,
CVE-2010-3232,
CVE-2010-3233,
CVE-2010-3234,
CVE-2010-3235,
CVE-2010-3236,
CVE-2010-3237,
CVE-2010-3238,
CVE-2010-3239,
CVE-2010-3240,
CVE-2010-3241,
CVE-2010-3242
Microsoft Excel解析特制Excel文档中的Merge Cell、Real Time Data Array等记录和字段的方式存在多个缓冲区溢出、内存破坏和数组越界等漏洞,成功利用这些漏洞的攻击者可以完全控制受影响的系统。
<*来源:Alin Rad Pop
Chaouki Bekrar
链接:
http://secunia.com/advisories/39303/
http://marc.info/?l=bugtraq&m=128708174316932&w=2
http://marc.info/?l=bugtraq&m=128707969114002&w=2
http://marc.info/?l=bugtraq&m=128708052115052&w=2
http://marc.info/?l=bugtraq&m=128708084015512&w=2
http://marc.info/?l=bugtraq&m=128708747724822&w=2
http://marc.info/?l=bugtraq&m=128708436920646&w=2
http://marc.info/?l=bugtraq&m=128708146716490&w=2
http://marc.info/?l=bugtraq&m=128707892612886&w=2
http://marc.info/?l=bugtraq&m=128708504821713&w=2
http://marc.info/?l=bugtraq&m=128708274118333&w=2
http://www.microsoft.com/technet/security/bulletin/MS10-080.mspx?pf=true
http://www.us-cert.gov/cas/techalerts/TA10-285A.html
*>
建议:
临时解决方法:
* 使用Microsoft Office文件阻断策略以防止打开未知或不可信任来源的Office 2003及更早版本的文档。
* 当打开来自未知来源或不可信来源的文件时使用Microsoft Office隔离转换环境(MOICE)。
* 不要打开从不可信任来源接收到或从可信任来源意外接收到的Excel文件。
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS10-080)以及相应补丁:
MS10-080:Vulnerabilities in Microsoft Excel Could Allow Remote Code Execution (2293211)
链接:
http://www.microsoft.com/technet/security/bulletin/MS10-080.mspx?pf=true浏览次数:2461
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |