Microsoft Excel dokumentum kezelés kód futtatási sérülékenysége

CH azonosító

CH-67

Felfedezés dátuma

2006.06.18.

Súlyosság

Magas

Érintett rendszerek

Excel
Excel Viewer
Microsoft
Office 2000
Office 2003
Office 2004 for Mac
Office XP
Office v. X for Mac

Érintett verziók

Microsoft Office 2003 SP1, SP2
Microsoft Office XP SP3
Microsoft Office 2000 SP3
Microsoft Office 2004 for Mac
Microsoft Office v. X for Mac
Microsoft Excel
Microsoft Excel Viewer 2003

Összefoglaló

A Microsoft Excel olyan sebezhetőségét fedezték fel, amely lehetővé teszi, hogy a támadó teljes irányítást szerezzen az érintett rendszer fölött.

Leírás

A Microsoft Excel olyan sebezhetőségét azonosították, amely lehetővé teszi, hogy a támadó teljes irányítást szerezzen az érintett rendszer fölött.

A sérülékenységet egy memória hivatkozási hiba okozza, nem szabályos “.xls” dokumentumok feldolgozásakor. A támadók, miután rábírták a felhasználót a speciálisan előkészített Excel fájl megnyitására, tetszőleges kódot futtathatnak le.

Megjegyzés : Ezt a sérülékenységet a Trojan.Mdropper.J trójai jelenleg kihasználja.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Gyártói referencia: blogs.technet.com
Gyártói referencia: www.microsoft.com
Egyéb referencia: www.vupen.com
CVE-2006-3059 - NVD CVE-2006-3059


Legfrissebb sérülékenységek
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
Tovább a sérülékenységekhez »