Microsoft Excel dokumentum kezelés kód futtatási sérülékenysége

CH azonosító

CH-67

Felfedezés dátuma

2006.06.18.

Súlyosság

Magas

Érintett rendszerek

Excel
Excel Viewer
Microsoft
Office 2000
Office 2003
Office 2004 for Mac
Office XP
Office v. X for Mac

Érintett verziók

Microsoft Office 2003 SP1, SP2
Microsoft Office XP SP3
Microsoft Office 2000 SP3
Microsoft Office 2004 for Mac
Microsoft Office v. X for Mac
Microsoft Excel
Microsoft Excel Viewer 2003

Összefoglaló

A Microsoft Excel olyan sebezhetőségét fedezték fel, amely lehetővé teszi, hogy a támadó teljes irányítást szerezzen az érintett rendszer fölött.

Leírás

A Microsoft Excel olyan sebezhetőségét azonosították, amely lehetővé teszi, hogy a támadó teljes irányítást szerezzen az érintett rendszer fölött.

A sérülékenységet egy memória hivatkozási hiba okozza, nem szabályos “.xls” dokumentumok feldolgozásakor. A támadók, miután rábírták a felhasználót a speciálisan előkészített Excel fájl megnyitására, tetszőleges kódot futtathatnak le.

Megjegyzés : Ezt a sérülékenységet a Trojan.Mdropper.J trójai jelenleg kihasználja.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »