CNNVD-ID编号 | CNNVD-200911-130 | CVE编号 | CVE-2009-3128 |
发布时间 | 2009-11-11 | 更新时间 | 2009-11-11 |
漏洞类型 | 代码注入 | 漏洞来源 | Bing Liu of Fortinet's FortiGuard Global Security Research Team |
危险等级 | 超危 | 威胁类型 | 远程 |
厂商 | microsoft |
Excel是微软办公套装软件的一个重要的组成部分,它可以进行各种数据的处理、统计分析和辅助决策操作,广泛地应用于管理、统计财经、金融等众多领域。
Microsoft Office Excel 2002 SP3和2003 SP3以及Office Excel Viewer 2003 SP3没有正确的解析Excel文件格式化,这使得远程攻击者可以借助一个带有畸形的记录对象的电子表格,执行任意代码。又称“Excel SxView内存破坏漏洞”。
厂商目前已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.microsoft.com/downloads/details.aspx?familyid=5672c8fc-8509-4962-ad86-ebc0f2575043
Microsoft Excel Viewer 2003 SP3
http://www.microsoft.com/downloads/details.aspx?familyid=19151e22-5642-456c-bd39-298574369cdb
http://www.microsoft.com/downloads/details.aspx?familyid=6a6a0f5d-17dc-4a34-b9a0-0774aa287ba5
Microsoft Office Excel Viewer 2003 SP3
http://www.microsoft.com/downloads/details.aspx?familyid=19151e22-5642-456c-bd39-298574369cdb
来源: US-CERT
名称: TA09-314A
亿速云公众号
手机网站二维码
Copyright © Yisu Cloud Ltd. All Rights Reserved. 2018 版权所有
广州亿速云计算有限公司粤ICP备17096448号 粤公网安备 44010402001142号增值电信业务经营许可证编号:B1-20181529
400-100-2938
添加客服小罗微信
添加客服小罗QQ
售后微信服务号
售后企业QQ