Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Microsoft Word文件转换远程代码执行漏洞(CVE-2014-1757)(MS14-017)

发布日期:2014-04-08
更新日期:2014-04-10受影响系统:
Microsoft Word
不受影响系统:
Microsoft Word 2013
 Microsoft Word 2010
 Microsoft Word 2007
 Microsoft Word 2003
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 66614
 CVE(CAN) ID: CVE-2014-1757
 
Microsoft Word 是微软公司的一个文字处理软件。
 
Microsoft Office软件转换特制文件时存在远程代码执行漏洞,成功利用此漏洞的攻击者可利用此漏洞以当前用户权限执行任意代码。
 
<*来源:Will Dormann
 
 链接:http://technet.microsoft.com/security/bulletin/MS14-017
 *>建议:
--------------------------------------------------------------------------------
临时解决方法:
 
如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:
 
* 不要打开从可疑源收到的Office文件,或从信任源意外接收到的Office文件。
 
厂商补丁:
 
Microsoft
 ---------
 Microsoft已经为此发布了一个安全公告(MS14-017)以及相应补丁:
 MS14-017:Vulnerabilities in Microsoft Word and Office Web Apps Could Allow Remote Code  Execution (2949660)
 链接:http://technet.microsoft.com/security/bulletin/MS14-017GNU a2ps任意命令执行漏洞(CVE-2014-0466)BlackBerry 10 "qconnDoor"服务栈缓冲区溢出漏洞(CVE-2014-2389)相关资讯      Word  Word漏洞 
  • 微软宣布开源 MS-DOS 与 Word 早期  (03/26/2014 07:52:17)
  • Microsoft Word RTF文件解析错误代  (03/25/2014 11:50:08)
  • Microsoft Word ".doc"文件远程拒  (11/20/2013 16:06:29)
  • MS Word 0day漏洞被用于发动针对性  (03/25/2014 17:09:02)
  • Microsoft Word内存破坏漏洞 (CVE-  (01/15/2014 12:20:34)
  • Microsoft Office Word堆溢出漏洞(  (11/14/2013 07:17:46)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意