网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 安全漏洞 > Microsoft > Microsoft Office巴西葡萄牙语语法检查器远程代码执行漏洞  

Microsoft Office巴西葡萄牙语语法检查器远程代码执行漏洞

2007-01-12  作者:bitsCN整理  来源:中国网管联盟  点评 投稿 收藏

涉及程序:
Microsoft Office
 
描述:
Microsoft Office巴西葡萄牙语语法检查器远程代码执行漏洞(MS07-001)
 
详细:
Microsoft Office是非常流行的办公软件套件。

Office 2003葡萄牙语(巴西)语法检查器中存在一个远程执行代码漏洞,远程攻击者可能利用此漏洞控制用户机器。

攻击者可以通过诱骗用户打开恶意文档来利用此漏洞,如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

<*来源:Microsoft

链接:(http://secunia.com/advisories/23671/
 (http://www.microsoft.com/technet/security/Bulletin/MS07-001.mspx
 (http://www.us-cert.gov/cas/techalerts/TA07-009A.html
*>

受影响系统:
Microsoft Office 2003 SP2(巴西葡萄牙语版本)
Microsoft Office Multilingual User Interface 2003 SP2
Microsoft Project Multilingual User Interface 2003 SP2

中国网管论坛bbs.bitsCN.com


Microsoft Visio Multilingual User Interface 2003 SP2
Microsoft Office Proofing Tools 2003 SP2
 
 
攻击方法:
暂无有效攻击代码
 
解决方案:
临时解决方法:

* 不要打开或保存从不受信任来源或从受信任来源意外收到的Microsoft Office文件。

厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS07-001)以及相应补丁:
MS07-001:Vulnerability in Microsoft Office 2003 Brazilian Portuguese Grammar Checker Could Allow Remote Code Execution (921585)
链接:(http://www.microsoft.com/technet/security/Bulletin/MS07-001.mspx

TAGs   远程   代码   执行   漏洞   检查   语法   葡萄   Microsoft   Office      
 上一篇:Microsoft Excel IMDATA记录远程代码执行漏洞   下一篇:Microsoft Outlook VEVENT记录远程代码执行漏洞
Microsoft Office巴西葡萄牙语语法检查器远程代码执行漏洞 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: