BugTraq.Ru
Русский BugTraq
http://www.bugtraq.ru/rsn/archive/2003/11/17.html

Выполнение произвольного кода в Word и Excel
dl // 12.11.03 10:30
Уязвимость в Excel позволяет обойти систему проверки встроенных в файл макро-команд.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/11/17.html]
Уязвимость в Word связана с проверкой длины фрагмента данных, содержащем имя макро-команды, и возможностью его переполнения. В обоих случаях специально подготовленный документ позволяет атакующему выполнить на машине жертвы произвольный код.

Подвержены версии начиная с '97, за исключением входящих в комплект Office 2003. Обновления доступны.

Источник: Microsoft Security Bulletin MS03-050    
теги: word, excel  |  предложить новость  |  обсудить  |  все отзывы (0) [6468]
назад «  » вперед

аналогичные материалы
Ноябрьские обновления от MS // 10.11.09 21:36
Июньские обновления от MS // 09.06.09 22:35
Апрельские обновления от MS // 14.04.09 22:04
Свежая уязвимость в Excel уже используется для атак // 25.02.09 00:44
Декабрьские обновления от MS // 10.12.08 00:34
Октябрьские обновления от MS // 14.10.08 23:32
Августовские обновления от MS // 12.08.08 23:46
 
последние новости
Notepad++ полгода раздавал зараженные обновления // 02.02.26 14:36
Китайский прорыв из ESXi // 10.01.26 00:20
С наступающим // 31.12.25 23:59
libmdbx => MithrilDB // 30.12.25 17:49
700 с лишним git-серверов пострадало из-за атаки нулевого дня на Gogs // 11.12.25 23:47
От повторного пришествия Шаи-Хулуда пострадало 25 с лишним тысяч разработчиков // 25.11.25 13:42
Крупный сбой Azure и других сервисов Microsoft // 29.10.25 20:02





  Copyright © 2001-2026 Dmitry Leonov Design: Vadim Derkach