报送者:恒安嘉新
CNVD-ID | CNVD-2016-07574 |
发布时间 | 2016-09-18 |
危害级别 | 高 (AV:N/AC:M/Au:N/C:C/I:C/A:C) |
影响产品 | Microsoft Office Compatibility Pack SP3 Microsoft Excel 2007 SP3 Microsoft Excel 2010 SP2 Microsoft Excel 2013 SP1 Microsoft Excel 2013 RT SP1 Microsoft Excel Viewer Microsoft Excel 2016 Microsoft Excel Automation Services on SharePoint Server 2013 SP1 Microsoft Excel Services on SharePoint Server 2007 SP3 Microsoft Excel Services on SharePoint Server 2010 SP2 |
BUGTRAQ ID | 92804 |
CVE ID | CVE-2016-3365 |
漏洞描述 | Microsoft Office是美国微软(Microsoft)公司开发的一款办公软件套件产品。常用组件有Word、Excel、Access、Powerpoint、FrontPage等。
Microsoft Office软件中存在远程执行代码漏洞。由于程序未能正确处理内存中的对象。远程攻击者可利用该漏洞在当前用户的上下文中运行任意代码。 |
参考链接 | http://www.securityfocus.com/bid/92804 http://technet.microsoft.com/en-us/security/bulletin/MS16-107 |
漏洞解决方案 | 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://technet.microsoft.com/en-us/security/bulletin/MS16-107 |
漏洞发现者 | Steven Seeley of Source Incite, working with Trend Micro???s Zero Day Initiative (ZDI) |
厂商补丁 | Microsoft Office内存破坏漏洞(CNVD-2016-07574)的补丁 |
验证信息 | (暂无验证信息) |
报送时间 | 2016-09-14 |
收录时间 | 2016-09-18 |
更新时间 | 2016-09-18 |
漏洞附件 | (无附件) |
0day
文章评论