安全研究

安全漏洞
Microsoft Visio数据类型内存破坏远程代码执行漏洞(MS11-008)

发布日期:2011-02-08
更新日期:2011-02-10

受影响系统:
Microsoft Visio 2007
Microsoft Visio 2003
Microsoft Visio 2002
描述:
BUGTRAQ  ID: 46138,46137
CVE ID: CVE-2011-0093,CVE-2011-0092

Visio是微软Office套件中的图形编辑工具。

Microsoft Visio解析特制Visio文件时处理内存中破坏的结构和对象的方式中存在远程代码执行漏洞,攻击者可利用此漏洞完全控制受影响系统,然后安装程序;查看、更改或上传数据;或以完全用户权限创建新账号。



<*来源:Xin Ouyang (xouyang@fortinet.com
  
  链接:http://www.microsoft.com/technet/security/bulletin/MS11-008.asp
*>

建议:
厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS11-008)以及相应补丁:

MS11-008:Vulnerabilities in Microsoft Visio Could Allow Remote Code Execution (2451879)

链接:http://www.microsoft.com/technet/security/bulletin/MS11-008.asp

浏览次数:2640
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障