Érintett rendszerek
MicrosoftOffice 2000
Office 2003
Office 2004 for Mac
Office XP
Érintett verziók
Microsoft Office 2003 SP2
Microsoft Office XP SP3
Microsoft Office 2000 SP3
Microsoft Office 2004 for Mac
Összefoglaló
A Microsoft Office egy sérülékenységét jelentették, melyeket rosszindulatú támadók a rendszer feltörésére, tetszőleges kód végrehajtására használhatnak.
Leírás
A Microsoft Office egy sérülékenységét jelentették, melyeket rosszindulatú támadók a rendszer feltörésére használhatnak.
A sérülékenységet egy memória kezelési hiba okozza, olyan dokumentumok feldolgozásakor, melyekbe objektumok vannak beágyazva. Ez kihasználható a memória megváltoztatására egy olyan dokumentummal, amely egy különlegesen kialakított objektumot tartalmaz.
A sikeres kiaknázás lehetővé teheti tetszőleges kód végrehajtását.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2008-0103 - NVD CVE-2008-0103
SECUNIA 28909
Gyártói referencia: www.microsoft.com