安全响应·Security








病毒预警·Alarm

Microsoft Word文档存在远程代码执行漏洞

出处:安天实验室 2006 年 05 月 22 日
安天CERT


内容:
 

  Microsoft Word桌面应用软件被证实存在漏洞,将允许攻击者危害存在漏洞的系统。该漏洞起因于处理特殊构造的文档时,所发生的一个未详细说明的缓冲区溢出错误。因此远程攻击者可以通过欺骗用户打开一个特殊构造的Word文档,从而利用该漏洞以执行任意命令。
受影响软件:

Microsoft Word 2003
Microsoft Word 2002
Microsoft Word 2000
Microsoft Office 2003
Microsoft Office XP
Microsoft Office 2000

注:微软至今未发布修复该漏洞的任何补丁,以至该漏洞被广泛利用。

附:
 

点击此处下载木马防线2005+

病毒上报信箱: submit@virusview.net

[TOP]