P11555
(百分比(南港棧))
超級版主
UID 5
精華
0
積分 1784
帖子 384
威望 8
P幣 861 $
經驗 531 點
閱讀權限 200
註冊 2000-1-1 來自 中華民國
狀態 離線
|
|
弱點通告:MS08-074 Microsoft Office Excel 的弱點可能會允許遠端執行程式碼,請使用者儘速更新! | |
| | | 2008/12/18 | | | 風險等級: | 高度威脅 | | | 摘 要: | 微軟發佈了MS08-074 Microsoft Office Excel 三項弱點的修補程式,這些弱點是由於Microsoft Office Excel 在載入及分析Excel 記錄或公式時,出現記憶體損毀、指標損毀以及堆疊損毀等錯誤所造成。惡意人士可藉由自行架設或利用受侵害的網站來裝載以及利用電子郵件及即時通訊軟體傳輸惡意Excel 檔案等方式,引誘使用者開啟來引發這些弱點,進而在受駭系統上遠端執行任意程式碼。
未受到本弱點所影響的Office 及其他軟體為Microsoft Works 8.5 / 9.0 、Microsoft Works Suite 2005 / 2006 、Microsoft Office SharePoint Server 2003 SP3 、Microsoft Office SharePoint Server 2007 /2007 SP1(32-bit /64-bit edition ),微軟表示目前未發現有利用此弱點進行攻擊的案例,中華電信SOC 建議使用者及系統管理者應儘速更新以降低受駭風險。 | | | | | | | 影響系統 : | - Microsoft Office 2000 SP 3
- Microsoft Office XP / 2003 SP 3
- 2007 Microsoft Office System / SP1
- Microsoft Office Excel Viewer / 2003 / 2003 SP3
- Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats / SP1
- Microsoft Office 2004 / 2008 for Mac
- Open XML File Format Converter for Mac
| | | | | | | | 解決辦法: | 您可以手動下載安裝修補程式,或是從Microsoft Update 網站更新。中華電信SOC 建議您,設定您的系統,定期至Microsoft Update 網站更新最新修補程式: I.手動下載安裝:
II.從Microsoft Update 網站更新:
Microsoft 提供 Windows 使用者更新修補程式的網站,您可以在工作列的「開始」中,直接點選 「Windows Update」或 「Microsoft Update」,或請按"這裡"連線至 Microsoft Update 網站。 | | | | | | | 細節描述: | MS08-074 Microsoft Office Excel 三項弱點是由於在載入及分析Excel 記錄或公式時,出現記憶體損毀(memory corruption )、指標損毀(pointer corruption )以及堆疊損毀(stack corruption )等錯誤所造成。
惡意人士可藉由自行架設或利用受侵害的網站來裝載以及利用電子郵件及即時通訊軟體傳輸惡意Excel 檔案等方式,引誘使用者開啟來引發這些弱點,進而在受駭系統上遠端執行任意程式碼。當登入系統的使用者權限越高,則受到的影響越大。
本次安全性更新是藉由改變Microsoft Office Excel 對於開啟蓄意製作之Excel 檔案的處理方式來解決這個弱點。微軟表示目前並沒有相關的資訊得知有惡意人士利用此弱點來進行攻擊,中華電信SOC 仍建議使用者及系統管理者應儘速上網更新避免受駭。 | | | | | | | 參考資訊: | Microsoft
VUPEN
Secunia |
|
|
|
|