漏洞信息详情
Microsoft Excel修复模式远程代码执行漏洞(MS06-037)
- CNNVD编号:CNNVD-200606-342
- 危害等级: 超危
- CVE编号:
CVE-2006-3059
- 漏洞类型:
边界条件错误
- 发布时间:
2006-06-17
- 威胁类型:
远程
- 更新时间:
2007-05-07
- 厂 商:
microsoft - 漏洞来源:
Microsoft Costin I… -
漏洞简介
Microsoft Excel是非常流行的电子表格办公软件。
Microsoft Excel2000至2004存在未明漏洞,攻击者借用用户辅助,利用未明向量执行任意漏洞。
漏洞公告
临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:
* 不要打开不可信任的Excel文件。
* 在打开Excel文件时暂时不要使用修复模式
Microsoft已经为此发布了一个安全公告(MS06-037)以及相应补丁:
MS06-037:Vulnerabilities in Microsoft Excel Could Allow Remote Code Execution (917285)
链接:
http://www.microsoft.com/technet/security/Bulletin/MS06-037.mspx
临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:
* 不要打开不可信任的Excel文件。
* 在打开Excel文件时暂时不要使用修复模式
Microsoft已经为此发布了一个安全公告(MS06-037)以及相应补丁:
MS06-037:Vulnerabilities in Microsoft Excel Could Allow Remote Code Execution (917285)
链接:
http://www.microsoft.com/technet/security/Bulletin/MS06-037.mspx
参考网址
来源:US-CERT
名称: TA06-192A
链接:http://www.us-cert.gov/cas/techalerts/TA06-192A.html
来源:US-CERT
名称: TA06-167A
链接:http://www.us-cert.gov/cas/techalerts/TA06-167A.html
来源:US-CERT
名称: VU#802324
链接:http://www.kb.cert.org/vuls/id/802324
来源: XF
名称: excel-unspecified-code-execution(27179)
链接:http://xforce.iss.net/xforce/xfdb/27179
来源: BID
名称: 18422
链接:http://www.securityfocus.com/bid/18422
来源: BUGTRAQ
名称: 20060621 Excel 0-day FAQ updated with Microsoft advisory information
链接:http://www.securityfocus.com/archive/1/archive/1/437936/100/0/threaded
来源: BUGTRAQ
名称: 20060618 Microsoft Excel 0-day Vulnerability FAQ document written
链接:http://www.securityfocus.com/archive/1/archive/1/437636/100/0/threaded
来源: OSVDB
名称: 26527
来源: MS
名称: MS06-037
链接:http://www.microsoft.com/technet/security/bulletin/ms06-037.mspx
来源: VUPEN
名称: ADV-2006-2755
链接:http://www.frsirt.com/english/advisories/2006/2755
来源: VUPEN
名称: ADV-2006-2361
链接:http://www.frsirt.com/english/advisories/2006/2361
来源: SECTRACK
名称: 1016316
链接:http://securitytracker.com/id?1016316
来源: SECUNIA
名称: 20686
链接:http://secunia.com/advisories/20686
来源: MISC
链接:http://isc.sans.org/diary.php?storyid=1420
来源: blogs.technet.com
链接:http://blogs.technet.com/msrc/archive/2006/06/16/436174.aspx
来源: MISC
链接:http://blogs.securiteam.com/?p=451
来源: US Government Resource: oval:org.mitre.oval:def:537
名称: oval:org.mitre.oval:def:537
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:537