安全研究

安全漏洞
Microsoft Excel多个缓冲区溢出和内存破坏漏洞(MS10-080)

发布日期:2010-10-18
更新日期:2010-10-19

受影响系统:
Microsoft Excel 2007 SP2
Microsoft Excel 2003 SP3
Microsoft Excel 2002 SP3
Microsoft Office 2008 for Mac
Microsoft Office 2004 for Mac
描述:
BUGTRAQ  ID: 43643,43644,43646,43647,43649,43650,43651,43652,43653,43654,43655,43656,43657
CVE ID: CVE-2010-3230,CVE-2010-3231,CVE-2010-3232,CVE-2010-3233,CVE-2010-3234,CVE-2010-3235,CVE-2010-3236,CVE-2010-3237,CVE-2010-3238,CVE-2010-3239,CVE-2010-3240,CVE-2010-3241,CVE-2010-3242

Microsoft Excel解析特制Excel文档中的Merge Cell、Real Time Data Array等记录和字段的方式存在多个缓冲区溢出、内存破坏和数组越界等漏洞,成功利用这些漏洞的攻击者可以完全控制受影响的系统。

<*来源:Alin Rad Pop
        Chaouki Bekrar
  
  链接:http://secunia.com/advisories/39303/
        http://marc.info/?l=bugtraq&m=128708174316932&w=2
        http://marc.info/?l=bugtraq&m=128707969114002&w=2
        http://marc.info/?l=bugtraq&m=128708052115052&w=2
        http://marc.info/?l=bugtraq&m=128708084015512&w=2
        http://marc.info/?l=bugtraq&m=128708747724822&w=2
        http://marc.info/?l=bugtraq&m=128708436920646&w=2
        http://marc.info/?l=bugtraq&m=128708146716490&w=2
        http://marc.info/?l=bugtraq&m=128707892612886&w=2
        http://marc.info/?l=bugtraq&m=128708504821713&w=2
        http://marc.info/?l=bugtraq&m=128708274118333&w=2
        http://www.microsoft.com/technet/security/bulletin/MS10-080.mspx?pf=true
        http://www.us-cert.gov/cas/techalerts/TA10-285A.html
*>

建议:
临时解决方法:

* 使用Microsoft Office文件阻断策略以防止打开未知或不可信任来源的Office 2003及更早版本的文档。

* 当打开来自未知来源或不可信来源的文件时使用Microsoft Office隔离转换环境(MOICE)。

* 不要打开从不可信任来源接收到或从可信任来源意外接收到的Excel文件。

厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS10-080)以及相应补丁:
MS10-080:Vulnerabilities in Microsoft Excel Could Allow Remote Code Execution (2293211)
链接:http://www.microsoft.com/technet/security/bulletin/MS10-080.mspx?pf=true

浏览次数:2461
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障