漏洞信息详情
Microsoft Excel ASLR绕过漏洞
漏洞简介
Microsoft Excel、Excel Viewer和SharePoint Server都是美国微软(Microsoft)公司的产品。Excel是Office套件中的一款电子表格处理软件。Excel Viewer是一套免费的Office Excel电子表格查看器。SharePoint Server是一套企业业务协作平台。
Microsoft Excel中存在安全功能绕过漏洞,该漏洞源于程序以不正确的方式发布内存。此漏洞可能允许攻击者绕过地址空间布局随机化(ASLR)安全功能,并可能允许远程执行代码。以下版本受到影响:Microsoft Excel 2010 SP2,Excel 2013 SP1,Excel 2013 RT SP1,Excel Viewer 2007 SP3,SharePoint Server 2010 SP2和2013 SP1上的Excel Services。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://technet.microsoft.com/security/bulletin/MS15-070
参考网址
来源:MS
链接:http://technet.microsoft.com/security/bulletin/MS15-070
受影响实体
- Microsoft Excel:2010:Sp2:~~~~X86~<!--2000-1-1-->
- Microsoft Excel:2010:Sp2:~~~~X64~<!--2000-1-1-->
- Microsoft Excel:2013:Sp1<!--2000-1-1-->
- Microsoft Excel:2013:Sp1:~~Rt~~~<!--2000-1-1-->
- Microsoft Sharepoint_server:2013:Sp1<!--2000-1-1-->
补丁
- Microsoft Office PowerPoint 2007 安全更新 (KB2965283)<!--2015-7-13-->
- Microsoft Word 2010 安全更新 (KB3054973) 64 位版本<!--2015-7-13-->
- Microsoft PowerPoint 2013 安全更新 (KB3054999) 64 位版本<!--2015-7-13-->
- Microsoft Word 2010 安全更新 (KB3054973) 32 位版本<!--2015-7-13-->
- Microsoft PowerPoint 2013 安全更新 (KB3054999) 32 位版本<!--2015-7-13-->
还没有评论,来说两句吧...