网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 安全漏洞 > Microsoft > Microsoft Word畸形栈远程代码执行漏洞  

Microsoft Word畸形栈远程代码执行漏洞

2006-10-18  作者:网管整理  来源:bitsCN.com  点评 投稿 收藏


涉及程序:
Microsoft Word
 
描述:
Microsoft Word畸形栈远程代码执行漏洞(MS06-060)
 
详细:
Microsoft Word是非常流行的文字处理办公软件。

Word在处理畸形恶意的文档时存在溢出漏洞,如果用户受骗打开了恶意文档就可能导致执行任意代码。

目前这个漏洞正在被名为Trojan.MDropper.Q的木马积极的利用。在执行这个木马的时候,会有以下操作:

1. 创建以下文件

  %System%\.exe

注意: %System%为系统文件夹,默认为C:\Windows\System (Windows 95/98/Me)、C:\Winnt\System32 (Windows NT/2000)或C:\Windows\System32 (Windows XP)。

2. 在执行上述文件时,会在入侵的计算机上留下以下文件,然后删除自己:

 * clipbook.exe
 * clipbook.dll

<*来源:Hon Lau

链接:(http://www.symantec.com/enterprise/security_response/weblog/2006/09/new_tricks_with_old_software.htm
 (http://secunia.com/advisories/21735/
 (http://blogs.securiteam.com/?p=586
 (http://www.microsoft.com/technet/security/advisory/925059.mspx

网管论坛bbs_bitsCN_com


 (http://www.microsoft.com/technet/security/Bulletin/MS06-060.mspx
 (http://www.us-cert.gov/cas/techalerts/TA06-283A.html
*>

受影响系统:
Microsoft Word Viewer 2003
Microsoft Word 2003
Microsoft Word 2002
Microsoft Word 2000
 
 
攻击方法:
暂无有效攻击代码
 
解决方案:
临时解决方法:

* 不要打开不可信任的Office文档。

厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS06-060)以及相应补丁:
MS06-060:Vulnerabilities in Microsoft Word Could Allow Remote Code Execution (924554)
链接:(http://www.microsoft.com/technet/security/Bulletin/MS06-060.mspx
 


TAGs   执行   漏洞   代码   远程   Microsoft   Word   Windows   以下   文档      
 上一篇:Microsoft IE WebViewFolderIcon远程整数溢出漏洞   下一篇:Microsoft PowerPoint远程代码执行漏洞
Microsoft Word畸形栈远程代码执行漏洞 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: