漏洞信息详情
Microsoft Office 内存损坏漏洞
漏洞简介
Microsoft Office是美国微软(Microsoft)公司开发的一款办公软件套件产品。常用组件有Word、Excel、Access、Powerpoint、FrontPage等。
Microsoft Office软件中存在远程执行代码漏洞,该漏洞源于程序没有正确处理内存中的对象。远程攻击者可利用该漏洞在当前用户的上下文中运行任意代码。以下产品及版本受到影响:Microsoft Excel 2007 SP3,Excel 2010 SP2,Excel 2013 SP1,Excel 2013 RT SP1,Excel 2016,Excel for Mac 2011,Excel 2016 for Mac,Excel Viewer,Office Compatibility Pack SP3,Excel Services on SharePoint Server 2007 SP3,2010 SP2,2013 SP1。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://technet.microsoft.com/security/bulletin/MS15-110
参考网址
来源:MS
链接:http://technet.microsoft.com/security/bulletin/MS15-110
来源:www.zerodayinitiative.com
链接:http://www.zerodayinitiative.com/advisories/ZDI-15-516
受影响实体
- Microsoft Excel:2013:Sp1:~~Rt~~~<!--2000-1-1-->
- Microsoft Excel:2013:Sp1<!--2000-1-1-->
- Microsoft Excel:2016<!--2000-1-1-->
- Microsoft Excel:2010:Sp2:~~~~X64~<!--2000-1-1-->
- Microsoft Excel:2010:Sp2:~~~~X86~<!--2000-1-1-->
补丁
- Microsoft Office 内存损坏漏洞的修复措施<!--2015-10-14-->
还没有评论,来说两句吧...