Microsoft Word 2007 WWLib.DLL文档处理缓冲区溢出漏洞

漏洞信息详情

Microsoft Word 2007 WWLib.DLL文档处理缓冲区溢出漏洞

漏洞简介

Microsoft Word是Office办公套件中的文字处理软件。

Word 2007的WWLib.DLL库在处理畸形的.doc文档时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞通过诱使用户处理恶意文件控制用户机器。

如果用户受骗打开了恶意文档的话,就可能触发这个溢出,导致执行任意代码。目前这个漏洞正在被Bloodhound.Exploit.125的木马积极的利用。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/technet/security

参考网址

来源: BID

名称: 23380

链接:http://www.securityfocus.com/bid/23380

来源: MILW0RM

名称: 3690

链接:http://www.milw0rm.com/exploits/3690

来源: SECTRACK

名称: 1017902

链接:http://www.securitytracker.com/id?1017902

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享