P11555
(百分比(南港棧))
超級版主
UID 5
精華
0
積分 1784
帖子 384
威望 8
P幣 861 $
經驗 531 點
閱讀權限 200
註冊 2000-1-1 來自 中華民國
狀態 離線
|
|
弱點通告:MS08-057 Microsoft Excel 中的弱點可能會允許遠端執行程式碼,請使用者儘速更新! | |
| | | 2008/10/17 | | | 風險等級: | 高度威脅 | | | 摘 要: | 微軟發佈了MS08-057 Microsoft Excel 多個弱點的修補程式,這些弱點是由Microsoft Excel 在VBA 效能快取中並未充分驗證資料、不當的記憶體配置以及剖析Excel 試算表檔案格式的方式中存在特定的錯誤所造成。惡意人士可藉由自行架設或利用受侵害的網站來裝載以及利用電子郵件及即時通訊軟體傳輸惡意Excel 檔案等方式,引誘使用者開啟來引發這些弱點,進而在受駭系統上遠端執行任意程式碼。
未受到本弱點所影響的Office 及其他軟體為Microsoft Works 8.0 / 8.5 / 9.0 、Microsoft Works Suite 2005 / 2006 以及Microsoft Office SharePoint Server 2003 Service Pack 3 。微軟表示目前未發現有利用此弱點進行攻擊的案例,中華電信SOC 建議使用者及系統管理者應儘速更新以降低受駭風險。 | | | | | | | 影響系統 : | - Microsoft Office 2000 / XP / 2003 Service Pack 3
- Microsoft Office 2003 Service Pack 2
- 2007 Microsoft Office System / Service Pack 1
- Microsoft Office Excel Viewer / 2003 / 2003 Service Pack 3
- Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats / Service Pack 1
- Microsoft Office SharePoint Server 2007 / Service Pack 1 / x64 Edition / x64 Edition Service Pack 1
- Microsoft Office 2004 / 2008 for Mac
- Open XML File Format Converter for Mac
| | | | | | | | 解決辦法: | 您可以手動下載安裝修補程式,或是從Microsoft Update 網站更新。中華電信SOC 建議您,設定您的系統,定期至Microsoft Update 網站更新最新修補程式: I.手動下載安裝:
II.從Microsoft Update 網站更新:
Microsoft 提供 Windows 使用者更新修補程式的網站,您可以在工作列的「開始」中,直接點選 「Windows Update」或 「Microsoft Update」,或請按"這裡"連線至 Microsoft Update 網站。 | | | | | | | 細節描述: | MS08-057 所提到的是 Microsoft Excel 的3 個弱點,分述如下:
1. Microsoft Excel 在VBA 效能快取(Performance Cache )中並未充分驗證資料,造成行事曆物件驗證弱點(Calendar Object Validation Vulnerability )。
2. Microsoft Excel 剖析 Excel 試算表檔案格式(BIFF file formats )的方式中存在特定錯誤,會造成堆疊型緩衝區溢位(stack-based buffer overflow )。
3.Excel REPT 函數允許儲存格長度最大值的整數溢位(integer overflow ),進而導致弱點易遭利用的情況。
惡意人士可藉由自行架設或利用受侵害的網站來裝載以及利用電子郵件及即時通訊軟體傳輸惡意Excel 檔案等方式,引誘使用者開啟來引發這些弱點,進而在受駭系統上遠端執行任意程式碼。
本次安全性更新會修改Excel 使用ActiveX 控制項處理VBA 效能快取載入作業的方式、對於 BIFF 檔案的處理方式以及將Excel 檔案載入記憶體時移除整數溢位來解決這些弱點。微軟表示目前並沒有相關的資訊得知有惡意人士利用此弱點來進行攻擊,中華電信SOC 仍建議使用者及系統管理者應儘速上網更新避免受駭。 | | | | | | | 參考資訊: | Microsoft
FrSIRT
Secunia |
|
|
|
|