Microsoft Visio Viewer VSD文件格式远程代码执行漏洞

漏洞起因
设计错误
危险等级

影响系统
Microsoft Visio Viewer 2010 (64-bit Edition) SP1
Microsoft Visio Viewer 2010 (64-bit Edition) 0
Microsoft Visio Viewer 2010 (32-bit Edition) SP1
Microsoft Visio Viewer 2010 (32-bit Edition)

不受影响系统

危害
远程攻击者可以利用漏洞以应用程序上下文执行任意代码。

攻击所需条件
攻击者必须构建恶意文件,诱使用户解析。

漏洞信息
Microsoft Visio Viewer允许用户可以在Ms Internet Explorer Web浏览器中查看使用Visio创建的Visio绘图和图表。
Microsoft Visio Viewer处理特制的Visio文件时不正确校验某些属性,攻击者可以利用此漏洞构建恶意文件,诱使用户解析,以应用程序上下文执行任意代码。

测试方法

厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
http://technet.microsoft.com/en-us/security/bulletin/MS12-015

漏洞提供者
Xin Ouyang of Palo Alto Networks

评论关闭。