中国站

Microsoft Excel 'SxView' 内存破坏远程代码执行漏洞

CNNVD-ID编号 CNNVD-200911-130 CVE编号 CVE-2009-3128
发布时间 2009-11-11 更新时间 2009-11-11
漏洞类型 代码注入 漏洞来源 Bing Liu of Fortinet's FortiGuard Global Security Research Team
危险等级 超危 威胁类型 远程
厂商 microsoft

漏洞介绍

Excel是微软办公套装软件的一个重要的组成部分,它可以进行各种数据的处理、统计分析和辅助决策操作,广泛地应用于管理、统计财经、金融等众多领域。

Microsoft Office Excel 2002 SP3和2003 SP3以及Office Excel Viewer 2003 SP3没有正确的解析Excel文件格式化,这使得远程攻击者可以借助一个带有畸形的记录对象的电子表格,执行任意代码。又称“Excel SxView内存破坏漏洞”。

漏洞补丁

厂商目前已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间