Microsoft Visio文件解析输入验证漏洞

漏洞信息详情

Microsoft Visio文件解析输入验证漏洞

漏洞简介

Microsoft Visio是美国微软(Microsoft)公司发布的一款Office套件中用于绘制流程图的软件。

Microsoft Visio 2003 SP3和2007 SP2版本在解析Visio文件时不能正确验证内存中的对象。远程攻击者可借助特制的文件执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.microsoft.com/technet/security/Bulletin/MS11-060.mspx

参考网址

来源: MS

名称: MS11-060

链接:http://www.microsoft.com/technet/security/Bulletin/MS11-060.mspx

来源:SECUNIA

名称:45346

链接:http://secunia.com/advisories/45346
来源:NSFOCUS
名称:17481
链接:http://www.nsfocus.net/vulndb/17481

来源:NSFOCUS
名称:17479
链接:http://www.nsfocus.net/vulndb/17479

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享