CH azonosító
CH-6092Angol cím
Microsoft Office Excel Record Parsing Memory Corruption VulnerabilityFelfedezés dátuma
2011.12.12.Súlyosság
MagasÉrintett rendszerek
ExcelMicrosoft
Office 2003
Office 2004 for Mac
Érintett verziók
Microsoft Office 2003 SP3
Microsoft Office 2004 for Mac
Microsoft Excel
Összefoglaló
A Microsoft Office Excel sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységet a rekordok feldolgozása közben, bizonyos objektumok kezelésekor jelentkező hiba okozza, amit kihasználva a memória tartalma felülírható.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: technet.microsoft.com
SECUNIA 47203
CVE-2011-3403 - NVD CVE-2011-3403