CNNVD-ID编号 | CNNVD-200911-130 |
CVE编号 | CVE-2009-3128 |
发布时间 | 2009-11-11 |
更新时间 | 2009-11-11 |
漏洞类型 | 代码注入 |
漏洞来源 | Bing Liu of Fortinet's FortiGuard Global Security Research Team |
危险等级 | 超危 |
威胁类型 | 远程 |
厂 商 | microsoft |
Excel是微软办公套装软件的一个重要的组成部分,它可以进行各种数据的处理、统计分析和辅助决策操作,广泛地应用于管理、统计财经、金融等众多领域。
Microsoft Office Excel 2002 SP3和2003 SP3以及Office Excel Viewer 2003 SP3没有正确的解析Excel文件格式化,这使得远程攻击者可以借助一个带有畸形的记录对象的电子表格,执行任意代码。又称“Excel SxView内存破坏漏洞”。
厂商目前已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.microsoft.com/downloads/details.aspx?familyid=5672c8fc-8509-4962-ad86-ebc0f2575043
Microsoft Excel Viewer 2003 SP3
http://www.microsoft.com/downloads/details.aspx?familyid=19151e22-5642-456c-bd39-298574369cdb
http://www.microsoft.com/downloads/details.aspx?familyid=6a6a0f5d-17dc-4a34-b9a0-0774aa287ba5
Microsoft Office Excel Viewer 2003 SP3
http://www.microsoft.com/downloads/details.aspx?familyid=19151e22-5642-456c-bd39-298574369cdb
来源: US-CERT
名称: TA09-314A