安全研究

安全漏洞
Microsoft Excel 内存破坏远程代码执行漏洞(CVE-2012-0143)(MS12-030)

发布日期:2012-05-08
更新日期:2012-05-09

受影响系统:
Microsoft Office Excel 2003
Microsoft Office      Office for Mac 2011
Microsoft Office      Office Excel Viewer 2007
Microsoft Office      Office Excel 2007
Microsoft Office      Office Compatibility Pack fo
Microsoft Office      Office 2010
Microsoft Office      Office 2008 for Mac
Microsoft Office      Office 2007
Microsoft Office      Office 2003 Student and Teac
Microsoft Office      Office 2003 Standard Edition
Microsoft Office      Office 2003 Small Business E
Microsoft Office      Office 2003 Professional Edi
Microsoft Office      Excel 2010
描述:
BUGTRAQ  ID: 53374
CVE ID: CVE-2012-0143

Excel是微软公司的办公软件Microsoft office的组件之一,是由Microsoft为Windows和Apple Macintosh操作系统的电脑而编写和运行的一款试算表软件。

Microsoft Excel在实现上存在远程代码执行漏洞,攻击者通过诱使用户打开特制的Excel文件,利用此漏洞以当前用户权限执行任意代码。

<*来源:Microsoft
  
  链接:http://secunia.com/advisories/49112/
        http://www.microsoft.com/technet/security/bulletin/MS12-030.asp
*>

建议:
厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS12-030)以及相应补丁:

MS12-030:Vulnerabilities in Microsoft Office Could Allow Remote Code Execution (2663830)

链接:http://www.microsoft.com/technet/security/bulletin/MS12-030.asp

浏览次数:2273
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障