Microsoft Office XP Spreadsheet Host().SaveAs()文件建立漏洞

漏洞信息详情

Microsoft Office XP Spreadsheet Host().SaveAs()文件建立漏洞

漏洞简介

Microsoft Office XP是一款Microsoft推出的最新的办公室应用软件套件。
Microsoft Office XP在spreadsheet实现上存在漏洞,可导致任意文件写入本地系统。
Microsoft Office XP的spreadsheet组件可以嵌入在WEB页面和OFFICE文档中,此spreadsheet组件的HOST()函数存在漏洞,可以允许建立任意名称的文件并指定放到任意目录如用户启动目录,导致用户启动的时候可以执行建立的文件而控制系统。
攻击者可以通过嵌入包含=Host().SaveAs(\”arbitraryfilename\”)形式的spreadsheet对象来对用户进行攻击。

漏洞公告

临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:

* 如果使用WordMail编辑器编辑信件的用户,请转换为使用Outlook默认编辑器编辑。
厂商补丁:
Microsoft
———
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/technet/security/” target=”_blank”>
http://www.microsoft.com/technet/security/

参考网址

来源: XF
名称: msoffice-spreadsheet-host-cas(8711)
链接:http://xforce.iss.net/xforce/xfdb/8711

来源: BID
名称: 4398
链接:http://www.securityfocus.com/bid/4398

来源: www.guninski.com
链接:http://www.guninski.com/m$oxp-2.html

来源:NSFOCUS
名称:2521
链接:http://www.nsfocus.net/vulndb/2521

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享