| CNNVD-ID编号 | CNNVD-201711-510 | CVE编号 | CVE-2017-11878 |
| 发布时间 | 2017-11-16 | 更新时间 | 2017-11-16 |
| 漏洞类型 | 缓冲区溢出 | 漏洞来源 | Jaanus Kp Clarified Security working with Trend Micro's Zero Day Initiative. |
| 危险等级 | 超危 | 威胁类型 | 远程 |
| 厂商 | microsoft | ||
Microsoft Excel 2007 SP3等都是美国微软(Microsoft)公司的产品。Microsoft Excel 2007 SP3是一套Office套件中的一款电子表格处理软件。Microsoft Office Compatibility Pack SP3是一个使用在Office办公套件中的兼容包。
Microsoft Office中的存在远程代码执行漏洞,该漏洞源于程序没有正确的处理内存中的对象。远程攻击者可借助特制的文件利用该漏洞在当前用户的上下文中执行任意任意代码。以下版本受到影响:Microsoft Excel 2007 SP3,Microsoft Excel 2010 SP2,Microsoft Excel 2013 SP1,Microsoft Excel 2013 RT SP1,Microsoft Excel 2016,Microsoft Office Compatibility Pack SP3,Microsoft Excel Viewer 2007 SP3。
目前厂商已发布升级了Microsoft Office 安全漏洞的补丁,Microsoft Office 安全漏洞的补丁获取链接:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11878
来源:BID