安全研究

安全漏洞
Microsoft OneNote文件处理远程代码执行漏洞(CVE-2014-2815)(MS14-048)

发布日期:2014-08-12
更新日期:2014-08-13

受影响系统:
Microsoft OneNote 2007
描述:
BUGTRAQ  ID: 69098
CVE(CAN) ID: CVE-2014-2815

Microsoft OneNote使您能够捕获、组织和重用便携式计算机、台式计算机或 Tablet PC 上的便笺。它为您提供了一个存储所有便笺的位置,并允许您自由处理这些便笺。

Microsoft OneNote 分析特制文件的方式中存在远程执行代码漏洞。成功利用此漏洞的攻击者可以在当前用户的上下文中运行任意代码。如果当前用户使用管理用户权限登录,攻击者便可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

<*来源:Eduardo Prado (edu@secumania.net
  
  链接:http://secunia.com/advisories/60672/
        http://technet.microsoft.com/security/bulletin/MS14-048
*>

建议:
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

*不要打开从不受信任来源或从受信任来源意外收到的 OneNote 文件

厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS14-048)以及相应补丁:
MS14-048:Vulnerability in OneNote Could Allow Remote Code Execution (2977201)
链接:http://technet.microsoft.com/security/bulletin/MS14-048

浏览次数:2487
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障