手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >Microsoft Project资源内存分配远程代码执行漏洞(MS08-018)
Microsoft Project资源内存分配远程代码执行漏洞(MS08-018)
摘要:受影响系统:MicrosoftProject2003SP2MicrosoftProject2002SP1MicrosoftProject20...

受影响系统:

Microsoft Project 2003 SP2

Microsoft Project 2002 SP1

Microsoft Project 2000 Service Release 1

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 28607

CVE(CAN) ID: CVE-2008-1088

Project是微软Office套件中的项目管理和控制组件。

Microsoft Project在打开Project文件时没有正确地验证内存资源分配。如果用户受骗打开了畸形文档,就可能触发这个漏洞,导致执行任意指令。

<*来源:韩国国家网络安全中心 (http://www.ncsc.go.kr/eng/)

链接:http://secunia.com/advisories/29690/

http://www.microsoft.com/technet/security/Bulletin/MS08-018.mspx?pf=true

http://www.us-cert.gov/cas/techalerts/TA08-099A.html

*>

建议:

--------------------------------------------------------------------------------

临时解决方法:

* 不要打开不可信任来源或可信任来源意外接收到的Microsoft Office文件。

厂商补丁:

Microsoft

---------

Microsoft已经为此发布了一个安全公告(MS08-018)以及相应补丁:

MS08-018:Vulnerability in Microsoft Project Could Allow Remote Code Execution (950183)

链接:http://www.microsoft.com/technet/security/Bulletin/MS08-018.mspx?pf=true

【Microsoft Project资源内存分配远程代码执行漏洞(MS08-018)】相关文章:

Python stringobject.c多个远程溢出漏洞

Foxit Reader PDF文件解析内存破坏漏洞

Microsoft Visual Interdev 文件缓冲区溢出漏洞

Microsoft SharePoint 服务器源码 HTML 注入漏洞

Microsoft Excel公式解析远程代码执行漏洞

TIBCO SmartSockets 非信任指针远程代码执行漏洞

Visual FoxPro的vfp6r.dll ActiveX 代码执行漏洞

Cisco CallManager CTL Provider 远程堆溢出漏洞

Common Unix Printing System CGI远程堆溢出漏洞

Firebird protocol.cppXDR协议远程内存破坏漏洞

精品推荐
分类导航