漏洞信息详情
VBA的自动执行代码漏洞
- CNNVD编号:CNNVD-199911-003
- 危害等级: 高危
- CVE编号:
CVE-1999-0354
- 漏洞类型:
访问验证错误
- 发布时间:
1999-11-01
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
microsoft - 漏洞来源:
This vulnerability… -
漏洞简介
带有Word 97的Internet Explorer 4.x或者5.x版本允许IE客户端到Word 97模板的Visual Basic程序的任意执行,该漏洞不提醒用户在模板中包含可执行内容。当客户端查看恶意邮件信息时也能导致Outlook中产生该漏洞。
漏洞公告
Microsoft has released a patch for Word97:
http://officeupdate.microsoft.com/downloaddetails/wd97sp.htm
Microsoft has released an advisory on this vulnerability:
http://www.microsoft.com/security/bulletins/ms99-002.asp
参考网址
来源: MS
名称: MS99-002
链接:http://www.microsoft.com/technet/security/bulletin/ms99-002.asp
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END