Microsoft Excel 'SxView' 内存破坏远程代码执行漏洞

CNNVD-ID编号 CNNVD-200911-130
CVE编号 CVE-2009-3128
发布时间 2009-11-11
更新时间 2009-11-11
漏洞类型 代码注入
漏洞来源 Bing Liu of Fortinet's FortiGuard Global Security Research Team
危险等级 超危
威胁类型 远程
厂 商 microsoft

漏洞介绍

Excel是微软办公套装软件的一个重要的组成部分,它可以进行各种数据的处理、统计分析和辅助决策操作,广泛地应用于管理、统计财经、金融等众多领域。

Microsoft Office Excel 2002 SP3和2003 SP3以及Office Excel Viewer 2003 SP3没有正确的解析Excel文件格式化,这使得远程攻击者可以借助一个带有畸形的记录对象的电子表格,执行任意代码。又称“Excel SxView内存破坏漏洞”。

漏洞补丁

厂商目前已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

受影响实体

信息来源