跳至主內容

微軟 Excel 多個漏洞

最後更新 2011年06月15日 14:06 發佈日期: 2011年06月15日 2767 觀看次數

風險: 中度風險

類型: 用戶端 - 辦公室應用

類型: 辦公室應用
  1. Excel 記錄驗證不足漏洞
    微軟 Excel 處理蓄意製作 Excel 檔的方式中,存在遠端執行程式碼漏洞。 成功利用此漏洞的攻擊者可以取得受影響系統的完整控制權。 攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。
  2. Excel 不當記錄剖析漏洞
    微軟 Excel 處理蓄意製作 Excel 檔的方式中,存在遠端執行程式碼漏洞。 成功利用此漏洞的攻擊者可以取得受影響系統的完整控制權。 攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。
  3. Excel 陣列超出範圍存取漏洞
    微軟 Excel 處理蓄意製作 Excel 檔的方式中,存在遠端執行程式碼漏洞。 成功利用此漏洞的攻擊者可以取得受影響系統的完整控制權。 攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。
  4. Excel 記憶體堆積覆寫漏洞
    微軟 Excel 處理蓄意製作 Excel 檔的方式中,存在遠端執行程式碼漏洞。 成功利用此漏洞的攻擊者可以取得受影響系統的完整控制權。 攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。
  5. Excel 緩衝區溢位漏洞
    微軟 Excel 處理蓄意製作 Excel 檔的方式中,存在遠端執行程式碼漏洞。 成功利用此漏洞的攻擊者可以取得受影響系統的完整控制權。 攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。
  6. Excel 記憶體損毀漏洞
    微軟 Excel 處理蓄意製作 Excel 檔的方式中,存在遠端執行程式碼漏洞。 成功利用此漏洞的攻擊者可以取得受影響系統的完整控制權。 攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。
  7. Excel WriteAV 漏洞
    微軟 Excel 處理蓄意製作 Excel 檔的方式中,存在遠端執行程式碼漏洞。 成功利用此漏洞的攻擊者可以取得受影響系統的完整控制權。 攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。
  8. Excel WriteAV 超出範圍漏洞
    微軟 Excel 處理蓄意製作 Excel 檔的方式中,存在遠端執行程式碼漏洞。 成功利用此漏洞的攻擊者可以取得受影響系統的完整控制權。 攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。

影響

  • 遠端執行程式碼

受影響之系統或技術

  • 微軟 Office XP
  • 微軟 Office 2003
  • 微軟 Office 2007
  • 微軟 Office 2010
  • 微軟 Office 2004 for Mac
  • 微軟 Office 2008 for Mac
  • 微軟 Office for Mac 2011
  • Open XML File Format Converter for Mac
  • 微軟 Excel Viewer
  • 微軟 Office Word、Excel 及 PowerPoint 2007 檔案格式相容性套件

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

 


漏洞識別碼

 


資料來源

 


相關連結