漏洞信息详情
Microsoft Excel Filter记录远程代码执行漏洞
- CNNVD编号:CNNVD-200705-132
- 危害等级: 中危
- CVE编号:
CVE-2007-1214
- 漏洞类型:
缓冲区溢出
- 发布时间:
2007-05-08
- 威胁类型:
远程
- 更新时间:
2007-08-02
- 厂 商:
microsoft - 漏洞来源:
Greg MacManus -
漏洞简介
Microsoft Excel是Office套件中的电子表格工具。
Excel在处理Excel BIFF8格式电子表格文件中的AutoFilter记录时存在输入验证错误,如果用户受骗打开了包含有畸形过滤记录的特制文档的话,就可能导致无效的内存访问,在用户系统上执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接: 临时解决方法:
* 不要打开不可信任来源的Excel文档。
厂商补丁:
Microsoft
———
Microsoft已经为此发布了一个安全公告(MS07-023)以及相应补丁:
MS07-023:Vulnerabilities in Microsoft Excel Could Allow Remote Code Execution (934233)
链接:
http://www.microsoft.com/technet/security/Bulletin/MS07-023.mspx?pf=true
参考网址
来源: VU#253825
名称: VU#253825
链接:http://www.kb.cert.org/vuls/id/253825
来源: TA07-128A
名称: TA07-128A
链接:http://www.us-cert.gov/cas/techalerts/TA07-128A.html
来源: SECTRACK
名称: 1018012
链接:http://www.securitytracker.com/id?1018012
来源: MS
名称: MS07-023
链接:http://www.microsoft.com/technet/security/bulletin/ms07-023.mspx
来源: VUPEN
名称: ADV-2007-1708
; Patch Information
链接:http://www.frsirt.com/english/advisories/2007/1708
来源: SECUNIA
名称: 25150
链接:http://secunia.com/advisories/25150
来源: IDEFENSE
名称: 20070508 Microsoft Excel Filter Record Code Execution Vulnerability
链接:http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=527
来源: BID
名称: 23780
链接:http://www.securityfocus.com/bid/23780
来源: XF
名称: excel-autofilter-code-execution(33915)
链接:http://xforce.iss.net/xforce/xfdb/33915
来源: HP
名称: HPSBST02214
链接: http://www.securityfocus.com/archive/1/archive/1/468871/100/200/threaded
来源: OSVDB
名称: 34395
来源: oval:org.mitre.oval:def:2064
名称: oval:org.mitre.oval:def:2064
链接: http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:2064