Érintett rendszerek
Compatibility Pack for Office 2007 File FormatsExcel Viewer
Microsoft
Office 2003
Office 2004 for Mac
Office 2007
Office 2008 for Mac
Office SharePoint Server 2007
Office XP
Open XML File Format Converter for Mac
Érintett verziók
Microsoft Compatibility Pack for Office 2007 File Formats SP1, SP2
Microsoft Excel Viewer SP1, SP2
Microsoft Open XML File Format Converter for Mac
Microsoft Office 2008 for Mac
Microsoft Office 2004 for Mac
Microsoft Office 2007 SP2
Microsoft Office 2003 SP3
Microsoft Office XP SP3
Microsoft Office SharePoint Server 2007 SP1, SP2
Összefoglaló
A Microsoft Office Excel több sérülékenységét is jelentették, melyeket a támadók kihasználhatnak a felhasználói rendszerek feltörésére.
Leírás
A Microsoft Office Excel több sérülékenységét is jelentették, melyeket a támadók kihasználhatnak a felhasználói rendszerek feltörésére.
- A mezők elemzésekor fellépő hiba kihasználható memória kezelési hiba okozására speciálisan erre a célra elkészített fájlokkal.
- A lap objektum típus elemzésekor fellépő hiba kihasználható memória kezelési hiba okozására speciálisan erre a célra elkészített fájlokkal.
- Az MDXTUPLE mezők feldolgozásakor fellépő hiba kihasználható egy halom túlcsordulás előidézésére egy speciálisan erre a célra elkészített fájllal.
- Az MDXSET mezők feldolgozásakor fellépő hiba kihasználható egy halom túlcsordulás előidézésére egy speciálisan erre a célra elkészített fájllal.
- Az FNGROUPNAME rekordok feldolgozási hibája kezdeti értékkel nem rendelkező memória használatot eredményez egy erre a célra készített fájllal.
- Az XLSX fájlok feldolgozási hibája tetszőleges kód futtatását teheti lehetővé egy erre a célra előkészített fájllal.
- Az DbOrParamQry mezők feldolgozási hibája kihasználható memória kezelési hiba okozására egy speciálisan erre a célra elkészített fájllal.
A sérülékenységek sikeres kiaknázása tetszőleges kód lefuttatását teszi lehetővé.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2010-0260 - NVD CVE-2010-0260
CVE-2010-0258 - NVD CVE-2010-0258
CVE-2010-0257 - NVD CVE-2010-0257
SECUNIA 38805
Gyártói referencia: www.microsoft.com
CVE-2010-0261 - NVD CVE-2010-0261
CVE-2010-0262 - NVD CVE-2010-0262
CVE-2010-0263 - NVD CVE-2010-0263
CVE-2010-0264 - NVD CVE-2010-0264