Microsoft Word不充分指针验证漏洞

漏洞起因
设计错误
危险等级

 
影响系统
Microsoft Office XP
Microsoft Word 2002
 
不受影响系统
 
危害
远程攻击者可以利用漏洞以应用程序上下文执行任意代码。
 
攻击所需条件
攻击者必须构建恶意Microsoft word,诱使用户解析。
 
漏洞信息
Microsoft word是一款微软开发的文字处理系统。
该漏洞是由于文档中的某些值被用来作为一个指针使用,构建特制的文档可破坏内存,成功利用漏洞可以以应用程序上下文执行任意代码。
 
测试方法
http://www.protekresearchlab.com/exploits/PRL-2011-07.doc
 
厂商解决方案
目前没有详细解决方案提供:
http://www.mircosoft.com
 
漏洞提供者
Francis Provencher, Protek Research Lab’s.

发表评论?

0 条评论。

发表评论