2010. március 12., péntek
380napja javítatlan

Excel sérülékenység

Gyártó:
Microsoft
Érintett termékek:
Microsoft Excel 2000
Microsoft Excel XP
Microsoft Excel 2003
Microsoft Excel 2007
Microsoft Excel Viewer 2003
Microsoft Excel 2002 (XP)
Microsoft Excel 2000
Microsoft Excel 2004 for Mac
Felfedezés dátuma:
2009. február 25.
Veszélyesség:
4
Távolról kihasználható:
nem
Leírás:
A Microsoft Excel alkalmazásában felfedezett sérülékenység jogosulatlan távoli kódfuttatást tesz lehet?vé az érintett rendszereken. A sebezhet?ség speciálisan szerkesztett Excel állományok révén használható ki. A támadónak nincs más dolga, mint rávenni a felhasználót arra, hogy nyisson meg egy ilyen fájlt. Ezt követ?en tetsz?leges kódok lefuttatására nyílhat lehet?sége, vagy szolgáltatásmegtagadási támadást kezdeményezhet.

További információk: Isidor Biztonsági Központ
Kockázatok:
Jogosulatlan távoli kódfuttatás, szolgáltatásmegtagadási (DoS) támadások
Védekezés:
Csak megbízható forrásból származó Excel állományok megnyitása.
ESET Online Vírusirtó