2010. szeptember 3., péntek
47napig volt javítatlan

Excel sérülékenység

Gyártó:
Microsoft
Érintett termékek:
Microsoft Excel 2000
Microsoft Excel XP
Microsoft Excel 2003
Microsoft Excel 2007
Microsoft Excel Viewer 2003
Microsoft Excel 2002 (XP)
Microsoft Excel 2000
Microsoft Excel 2004 for Mac
Felfedezés dátuma:
2009. február 25.
Veszélyesség:
4
Távolról kihasználható:
igen
Leírás:
A Microsoft Excel alkalmazásában felfedezett sérülékenység jogosulatlan távoli kódfuttatást tesz lehetővé az érintett rendszereken. A sebezhetőség speciálisan szerkesztett Excel állományok révén használható ki. A támadónak nincs más dolga, mint rávenni a felhasználót arra, hogy nyisson meg egy ilyen fájlt. Ezt követően tetszőleges kódok lefuttatására nyílhat lehetősége, vagy szolgáltatásmegtagadási támadást kezdeményezhet.

További információk: Isidor Biztonsági Központ
Kockázatok:
Jogosulatlan távoli kódfuttatás, szolgáltatásmegtagadási (DoS) támadások
Védekezés:
A Microsoft MS09-009-es biztonsági közleményéhez tartozó hibajavítások telepítése.
ESET Online Vírusirtó