Microsoft Excel dokumentum kezelés kód futtatási sérülékenysége

CH azonosító

CH-67

Felfedezés dátuma

2006.06.18.

Súlyosság

Magas

Érintett rendszerek

Excel
Excel Viewer
Microsoft
Office 2000
Office 2003
Office 2004 for Mac
Office XP
Office v. X for Mac

Érintett verziók

Microsoft Office 2003 SP1, SP2
Microsoft Office XP SP3
Microsoft Office 2000 SP3
Microsoft Office 2004 for Mac
Microsoft Office v. X for Mac
Microsoft Excel
Microsoft Excel Viewer 2003

Összefoglaló

A Microsoft Excel olyan sebezhetőségét fedezték fel, amely lehetővé teszi, hogy a támadó teljes irányítást szerezzen az érintett rendszer fölött.

Leírás

A Microsoft Excel olyan sebezhetőségét azonosították, amely lehetővé teszi, hogy a támadó teljes irányítást szerezzen az érintett rendszer fölött.

A sérülékenységet egy memória hivatkozási hiba okozza, nem szabályos “.xls” dokumentumok feldolgozásakor. A támadók, miután rábírták a felhasználót a speciálisan előkészített Excel fájl megnyitására, tetszőleges kódot futtathatnak le.

Megjegyzés : Ezt a sérülékenységet a Trojan.Mdropper.J trójai jelenleg kihasználja.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-36984 – Splunk sérülékenysége
CVE-2024-36985 – Splunk RCE sérülékenysége
CVE-2024-6387 – sshd sérülékenysége (regreSSHion)
CVE-2024-20399 – Cisco NX-OS sérülékenysége
CVE-2024-2973 – Juniper Networks SSR és Conductor sérülékenysége
CVE-2024-27867 – Apple AirPods és Beats Firmware sérülékenység
CVE-2024-5276 – Fortra FileCatalyst sérülékenység
CVE-2024-5805 – MOVEit Gateway sérülékenység
CVE-2024-5806 – MOVEit Transfer sérülékenység
CVE-2024-28397 – js2py sandbox escape sérülékenység
Tovább a sérülékenységekhez »