Microsoft Word CVE-2012-0183 RTF数据处理远程内存破坏漏洞

漏洞起因
设计错误
危险等级

影响系统
Microsoft Word 2007 SP3
Microsoft Word 2007 SP2
Microsoft Word 2007 SP1
Microsoft Word 2007
Microsoft Word 2003 SP3
Microsoft Word 2003 SP2
Microsoft Word 2003 SP1
Microsoft Office Compatibility Pack SP3
Microsoft Office Compatibility Pack SP2
Microsoft Office 2011 for Mac
Microsoft Office 2008 for Mac

不受影响系统

危害
远程攻击者可以利用漏洞以应用程序上下文执行任意代码。

攻击所需条件
攻击者必须构建恶意WORD文件,诱使用户解析。

漏洞信息
Microsoft word是一款微软开发的文字处理系统。
当解析富文本格式(RTF)数据时Microsoft word存在一个错误,可被利用破坏内存,攻击者可以构建恶意WORD文件,诱使用户解析,以应用程序上下文执行任意代码。

测试方法

厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
http://technet.microsoft.com/en-us/security/bulletin/MS12-029

漏洞提供者
An anonymous researcher working with TippingPoint’s Zero Day Initiative

评论关闭。