安全研究

安全漏洞
Microsoft Office艺术绘图记录解析内存破坏漏洞(MS10-087)

发布日期:2010-11-09
更新日期:2010-11-10

受影响系统:
Microsoft Office XP SP3
Microsoft Office for Mac 2011
Microsoft Office 2010
Microsoft Office 2008 for Mac
Microsoft Office 2004 for Mac
Microsoft Office 2003 Service Pack 3
描述:
BUGTRAQ  ID: 44656
CVE ID: CVE-2010-3334

Microsoft Office是非常流行的办公软件套件。

Office在解析艺术绘图记录时没有充分地执行验证,如果msofbtSp记录指定了某些标志就可以触发内存破坏,导致执行任意代码。

<*来源:Dyon Balding
  
  链接:http://secunia.com/advisories/38521/
        http://secunia.com/secunia_research/2010-4/
        http://www.microsoft.com/technet/security/bulletin/MS10-087.mspx?pf=true
        http://www.us-cert.gov/cas/techalerts/TA10-313A.html
*>

建议:
临时解决方法:

* 使用Microsoft Office文件阻断策略以防止打开未知或不可信任来源的Office 2003及更早版本的文档。

* 当打开来自未知来源或不可信来源的文件时使用Microsoft Office隔离转换环境(MOICE)。

* 不要打开或保存从不受信任来源或从受信任来源意外收到的Microsoft Office文件。

厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS10-087)以及相应补丁:
MS10-087:Vulnerabilities in Microsoft Office Could Allow Remote Code Execution (2423930)
链接:http://www.microsoft.com/technet/security/bulletin/MS10-087.mspx?pf=true

浏览次数:3579
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障