Microsoft Word智能标签无效长度处理内存破坏漏洞(MS08-042)

漏洞信息详情

Microsoft Word智能标签无效长度处理内存破坏漏洞(MS08-042)

漏洞简介

Microsoft Word是美国微软(Microsoft)公司Office套件中的一款文字处理软件。
Word没有正确地处理文档中的无效智能标签长度值,如果用户打开了带有畸形记录值的特制Word文件,就可能触发内存破坏。成功利用此漏洞的攻击者可以完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。
目前这个漏洞正在被名为Trojan.Mdropper的木马积极的利用。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.microsoft.com/technet/security/bulletin/MS08-042.mspx?pf=true

参考网址

来源: US-CERT
名称: TA08-225A
链接:http://www.us-cert.gov/cas/techalerts/TA08-225A.html

来源: XF
名称: microsoft-word-unspecified-code-execution(43663)
链接:http://xforce.iss.net/xforce/xfdb/43663

来源: SECTRACK
名称: 1020447
链接:http://www.securitytracker.com/id?1020447

来源: BID
名称: 30124
链接:http://www.securityfocus.com/bid/30124

来源: www.microsoft.com
链接:http://www.microsoft.com/technet/security/advisory/953635.mspx

来源: VUPEN
名称: ADV-2008-2028
链接:http://www.frsirt.com/english/advisories/2008/2028

来源: SECUNIA
名称: 30975
链接:http://secunia.com/advisories/30975

来源: OVAL
名称: oval:org.mitre.oval:def:5897
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:5897

来源: HP
名称: HPSBST02360
链接:http://marc.info/?l=bugtraq&m=121915960406986&w=2

来源: HP
名称: HPSBST02360
链接:http://marc.info/?l=bugtraq&m=121915960406986&w=2

来源: MISC
名称: http://isc.sans.org/diary.html?storyid=4696
链接:http://isc.sans.org/diary.html?storyid=4696

来源: blogs.technet.com
链接:http://blogs.technet.com/msrc/archive/2008/07/08/vulnerability-in-microsoft-word-could-allow-remote-code-execution.aspx

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享