Microsoft Excel dokumentum kezelés kód futtatási sérülékenysége

CH azonosító

CH-67

Felfedezés dátuma

2006.06.18.

Súlyosság

Magas

Érintett rendszerek

Excel
Excel Viewer
Microsoft
Office 2000
Office 2003
Office 2004 for Mac
Office XP
Office v. X for Mac

Érintett verziók

Microsoft Office 2003 SP1, SP2
Microsoft Office XP SP3
Microsoft Office 2000 SP3
Microsoft Office 2004 for Mac
Microsoft Office v. X for Mac
Microsoft Excel
Microsoft Excel Viewer 2003

Összefoglaló

A Microsoft Excel olyan sebezhetőségét fedezték fel, amely lehetővé teszi, hogy a támadó teljes irányítást szerezzen az érintett rendszer fölött.

Leírás

A Microsoft Excel olyan sebezhetőségét azonosították, amely lehetővé teszi, hogy a támadó teljes irányítást szerezzen az érintett rendszer fölött.

A sérülékenységet egy memória hivatkozási hiba okozza, nem szabályos „.xls” dokumentumok feldolgozásakor. A támadók, miután rábírták a felhasználót a speciálisan előkészített Excel fájl megnyitására, tetszőleges kódot futtathatnak le.

Megjegyzés : Ezt a sérülékenységet a Trojan.Mdropper.J trójai jelenleg kihasználja.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
Tovább a sérülékenységekhez »