安全研究

安全漏洞
Microsoft PowerPoint 2000远程信息泄露漏洞(MS06-010)

发布日期:2006-02-14
更新日期:2006-02-14

受影响系统:
Microsoft PowerPoint 2000
描述:
BUGTRAQ  ID: 16634
CVE(CAN) ID: CVE-2006-0004

Microsoft PowerPoint是一款流行的办公软件,主要用于演示演讲稿。

Microsoft PowerPoint 2000在同Internet Explorer交互时存在信息泄露漏洞,可能允许远程攻击者通过名称尝试访问临时Internet文件文件夹(TIFF)中的对象来获得敏感信息。

<*来源:Yorick Koster
  
  链接:http://www.microsoft.com/technet/security/Bulletin/MS06-010.mspx
        http://www.us-cert.gov/cas/techalerts/TA06-045A.html
*>

建议:
临时解决方法:

NSFOCUS建议您采取如下措施以降低威胁:

* 备份并删除vnd.ms-powerpoint MIME类型
* 配置Internet Explorer在适当的Office程序而不是Internet Explorer中打开Office文档

厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS06-010)以及相应补丁:
MS06-010:Vulnerability in PowerPoint 2000 Could Allow Information Disclosure (889167)
链接:http://www.microsoft.com/technet/security/Bulletin/MS06-010.mspx

补丁下载:
http://www.microsoft.com/downloads/details.aspx?familyid=E51B27C8-2F31-4E99-B868-CE626FED5B7D

浏览次数:3271
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障