Microsoft PowerPoint无效’PersistDirectoryEntry’记录远程代码执行漏洞

漏洞信息详情

Microsoft PowerPoint无效’PersistDirectoryEntry’记录远程代码执行漏洞

漏洞简介

Microsoft PowerPoint是美国微软(Microsoft)公司的Office套件中的一个文档演示工具。
Microsoft PowerPoint 2002 SP3,2003 SP3,2007 SP2和2010;基于Mac的Office 2004,2008和2011;基于Mac的Open XML File Format Converter;Word,Excel和PowerPoint 2007 File Formats SP2的Office Compatibility Pack;PowerPoint Viewer;PowerPoint Viewer 2007 SP2;以及PowerPoint Web App不能正确验证PowerPoint文档中的PersistDirectoryEntry记录。远程攻击者可借助带有畸形记录的Slide以当前用户权限执行任意代码,造成拒绝服务。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.microsoft.com/technet/security/Bulletin/MS11-022.mspx

参考网址

来源: MS

名称: MS11-022

链接:http://www.microsoft.com/technet/security/Bulletin/MS11-022.mspx

来源: SECUNIA

名称: 39903

链接:http://secunia.com/advisories/39903

来源:NSFOCUS
名称:16699
链接:http://www.nsfocus.net/vulndb/16699

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享