积极预防 及时发现
快速响应 力保恢复
微软安全公告 MS03-050:Microsoft Word/Excel漏洞允许任意代码
发布时间:2003-11-12 信息来源:管理员

受影响软件: Microsoft Excel 97 - 下载补丁程序 Microsoft Excel 2000 - 下载补丁程序 Microsoft Excel 2002 - 下载补丁程序 Microsoft Word 97 - 下载补丁程序 Microsoft Word 98(J) - 下载补丁程序 Microsoft Word 2000 and Microsoft Works Suite 2001 - 下载补丁程序 Microsoft Word 2002, Microsoft Works Suite 2002, Microsoft Works Suite 2003, and Microsoft Works Suite 2004 - 下载补丁程序 不受影响软件: Microsoft Office Word 2003 Microsoft Office Excel 2003 技术说明: Microsoft Excel 存在安全漏洞允许攻击者执行任意代码。Microsoft Word存在安全漏洞允许攻击者执行任意代码。攻击者可在目标机器上获得和真正用户一样的权限,安装程序、修改或删除数据、甚至格式化硬盘。 Excel执行宏命令前,检验spreadsheet时存在安全漏洞。一旦漏洞利用成功,攻击者会创建可绕过宏安全模型的恶意文件。使恶意宏获得和用户一样的权限,在受攻击的机器上添加、改变或者删除数据,甚至格式化硬盘。 Word检验数值(宏名称)长度时,存在安全漏洞。如果恶意创建的文档被打开,将会触发溢出漏洞,允许恶意代码执行。攻击者可在目标机器上获得和真正用户一样的权限,安装程序、修改或删除数据、甚至格式化硬盘。 漏洞严重程度: Microsoft Excel 97 Important Microsoft Excel 2000 Important Microsoft Excel 2002 Important Microsoft Word 97 Important Microsoft Word 98(J) Important Microsoft Word 2000 Important Microsoft Word 2002 Important Microsoft Works Suite 2001 Important Microsoft Works Suite 2002 Important Microsoft Works Suite 2003 Important Microsoft Works Suite 2004 Important