• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们
docurl=/cn/Products___Technology/Products/IP_Security/Characteristic_Service_Area/Home/Latest_Info/201003/666322_30003_0.htm

微软安全公告 MS10-017 Microsoft Office Excel 远程执行代码漏洞(980150)

【发布时间:2010-03-12】

1         漏洞描述:

Microsoft Office Excel 中存在7个安全漏洞。如果用户打开特制的 Excel 文件,这些漏洞可能允许远程执行代码。 成功利用这些漏洞的攻击者可以获得与本地用户相同的用户权限。

2         漏洞标识符:

BUGTRAQ ID: 38550

CVE ID: CVE-2010-0258

 

BUGTRAQ ID: 38547

CVE ID: CVE-2010-0257

 

BUGTRAQ ID: 38551

CVE ID: CVE-2010-0260

 

BUGTRAQ ID: 38552

CVE ID: CVE-2010-0261

 

BUGTRAQ ID: 38553

CVE ID: CVE-2010-0262

 

BUGTRAQ ID: 38554

CVE ID: CVE-2010-0263

 

BUGTRAQ ID: 38555

CVE ID: CVE-2010-0264

3         受影响系统

Microsoft Office Excel 2002

Microsoft Office Excel 2003

Microsoft Office Excel 2007

Microsoft Office 2004 for Mac 

Microsoft Office 2008 for Mac

4         漏洞解决办法:

4.1        临时解决办法:

* 不要打开从不可信任来源接收到货从可信任来源意外接收到的Excel文件。

4.2        微软补丁:

微软已经为此发布了一个安全公告(MS10-017)以及相应补丁:
http://www.microsoft.com/technet/security/Bulletin/MS10-017.mspx?pf=true
新华三官网
联系我们