漏洞信息详情

Microsoft Office 畸形PICT过滤器 远程代码执行漏洞

  • CNNVD编号:CNNVD-200808-170
  • 危害等级: 超危
  • CVE编号: CVE-2008-3018
  • 漏洞类型: 代码注入
  • 发布时间: 2008-08-12
  • 威胁类型: 远程
  • 更新时间: 2009-03-04
  • 厂        商: microsoft
  • 漏洞来源: Shaun Colley※ shau...

漏洞简介

Microsoft Office是非常流行的办公软件套件。

Microsoft Office多个版本(2000 SP3, XP SP3, 2003 SP2,Office Converter Pack以及Works 8)存在远程执行代码漏洞。

远程攻击者可以通过构建特制封装的PICT文件来利用此漏洞。如果用户使用Office应用程序打开该文件,可能允许远程执行代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://www.microsoft.com/technet/security/bulletin/ms08-044.mspx

参考网址

来源: US-CERT

名称: TA08-225A

链接:http://www.us-cert.gov/cas/techalerts/TA08-225A.html

来源: SECTRACK

名称: 1020673

链接:http://www.securitytracker.com/id?1020673

来源: BID

名称: 30597

链接:http://www.securityfocus.com/bid/30597

来源: MS

名称: MS08-044

链接:http://www.microsoft.com/technet/security/Bulletin/MS08-044.mspx

来源: VUPEN

名称: ADV-2008-2348

链接:http://www.frsirt.com/english/advisories/2008/2348

来源: SECUNIA

名称: 31336

链接:http://secunia.com/advisories/31336

来源: OVAL

名称: oval:org.mitre.oval:def:5879

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:5879

来源: HP

名称: SSRT080117

链接:http://marc.info/?l=bugtraq&m=121915960406986&w=2

来源: HP

名称: SSRT080117

链接:http://marc.info/?l=bugtraq&m=121915960406986&w=2

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多