Microsoft Word CSS处理内存破坏漏洞

漏洞信息详情

Microsoft Word CSS处理内存破坏漏洞

漏洞简介

Microsoft Word是Office套件中的文字处理软件。

Word处理特制DOC文档的方式中存在一个内存破坏漏洞,如果用户打开的Word文件中CSS选择器的数量大于特定值的话,就会破坏某一对象,导致Word访问已经释放的内存区域。成功利用这个漏洞的攻击者可以完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.microsoft.com/technet/security/bulletin/ms08-026.mspx?pf=true

参考网址

来源: US-CERT

名称: TA08-134A

链接:http://www.us-cert.gov/cas/techalerts/TA08-134A.html

来源: BID

名称: 29105

链接:http://www.securityfocus.com/bid/29105

来源: MS

名称: MS08-026

链接:http://www.microsoft.com/technet/security/bulletin/ms08-026.mspx

来源: VUPEN

名称: ADV-2008-1504

链接:http://www.frsirt.com/english/advisories/2008/1504/references

来源: SECTRACK

名称: 1020014

链接:http://www.securitytracker.com/id?1020014

来源: SECUNIA

名称: 30143

链接:http://secunia.com/advisories/30143

来源: OVAL

名称: oval:org.mitre.oval:def:5012

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:5012

来源: HP

名称: HPSBST02336

链接:http://marc.info/?l=bugtraq&m=121129490723574&w=2

来源: IDEFENSE

名称: 20080513 Microsoft Word CSS Processing Memory Corruption Vulnerability

链接:http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=700

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享