网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 安全漏洞 > Microsoft > 微软安全公告 MS01-034 (MS,补丁)  

微软安全公告 MS01-034 (MS,补丁)

2004-04-11  作者:BitsCN整理  来源:中国网管联盟  点评 投稿 收藏

涉及程序:
word
 
描述:
构造特殊的 WORD 文档能够导致宏自动执行
 
详细:
WORD 等 OFFICE 产品在打开一个文档之前会检查是否有宏,如果有的话,它在运行宏之前会要求用户确认。

但是发现构造一个特殊的 WORD 文档将能使其中的宏自动执行而无任何提示。攻击者构造这样一个文档,然后诱使目标打开它,当不知情用户打开这样的文档后,其中的宏将能以受害者身份执行任意代码。

注意:
使用了 Outlook E-mail Security Update 的用户无此漏洞

受影响系统:
Microsoft Word 2002
Microsoft Word 2000
Microsoft Word 97
Microsoft Word 98 (J)
Microsoft Word 2001 for Macintosh
Microsoft Word 98 for Macintosh
 
解决方案:
请用户下载安装补丁

MS 下载:
Microsoft Word 2002:
http://office.microsoft.com/downloads/2002/wrd1001.aspx
Microsoft Word 2000:
http://office.microsoft.com/downloads/2000/wd2kmsec.aspx
Microsoft Word 97:
http://office.microsoft.com/downloads/9798/wd97mcrs.aspx
Microsoft Word 98 (J) for Windows:

网管bitscn_com


尚无
Microsoft Word 2001 for Macintosh:
http://www.microsoft.com/mac/download/office2001/wordmacro.asp
Microsoft Word 98 for Macintosh:
http://www.microsoft.com/mac/download/office2001/wordmacro98.asp

CNNS 下载:
Microsoft Word 2002:
http://www.cnns.net/frankie/mirror/download/word/wrd1001.exe

Microsoft Word 2000:
http://www.cnns.net/frankie/mirror/download/word/wd2kmsec.exe

Microsoft Word 97:
http://www.cnns.net/frankie/mirror/download/word/wd97mcrs.exe

Microsoft Word 2001 for Macintosh:
http://www.cnns.net/frankie/mirror/download/word/word2001securityupdater.bin
http://www.cnns.net/frankie/mirror/download/word/word2001securityupdater.hqx

Microsoft Word 98 for Macintosh:
http://www.cnns.net/frankie/mirror/download/word/word98securityupdater.bin
http://www.cnns.net/frankie/mirror/download/word/word98securityupdater.hqx

TAGs补丁   公告   安全   文档   WORD   构造   下载   打开    
 上一篇:微软安全公告 MS00-077 第二版 (MS,补丁)   下一篇:MICROSOFT SQL Server 2000 Service Pack 1 (MS,补丁)
微软安全公告 MS01-034 (MS,补丁) 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: