spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Microsoft Office Excel Açıklıklar Yazdır E-posta
Microsoft Excel uygulamasının, Excel dosyalarını ayrıştırması sırasında birden fazla açıklığın oluştuğu tespit edilmiştir.
Kaynak: Sans Institute
 
Seviye:  Acil
Bildiri Sürümü: 1.0
Açıklanma Zamanı: 09.06.2009
Yenilenme Zamanı: -
Etkilenen Sistemler: Microsoft Excel 2000
Microsoft Excel 2002
Microsoft Excel 2003
Microsoft Office 2000
Microsoft Office 2003 Professional Edition
Microsoft Office 2003 Small Business Edition
Microsoft Office 2003 Standard Edition
Microsoft Office 2003 Student and Teacher Edition
Microsoft Office 2004 for Mac
Microsoft Office 2007
Microsoft Office 2008 for Mac
Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats
Microsoft Office Excel 2007
Microsoft Office Excel Viewer 2003
Microsoft Office Excel Viewer 2007
Microsoft Office SharePoint Server 2007
Microsoft Office XP
Microsoft Open XML File Format Converter for Mac
 
CVE: -
BID: 35215,35241,35242,35243,35244,35245,35246
Referanslar: http://www.zerodayinitiative.com/advisories/ZDI-09-040/
http://www.microsoft.com/technet/security/Bulletin/MS09-021.mspx
http://secunia.com/secunia_research/2009-1/
http://secunia.com/secunia_research/2009-12/
http://office.microsoft.com/en-us/excel/default.aspx
http://www.securityfocus.com/bid/35215
http://www.securityfocus.com/bid/35241
http://www.securityfocus.com/bid/35242
http://www.securityfocus.com/bid/35243
http://www.securityfocus.com/bid/35244
http://www.securityfocus.com/bid/35245
http://www.securityfocus.com/bid/35246
Yazar(lar): Secunia
 
Açıklama: Özel hazırlanmış ve kötü niyetli yerleştirilmiş bir satır(record) nesnesi içeren bir Excel dosyasının kurban tarafından açılması açıklık oluşturmakta ve saldırıya dönüştürülebilmektedir. Başarılı bir saldırı sonrası, saldırgan kurbanın hakları ile istenmeyen kodları çalıştırabilmektedir. Saldırıyı gerçeklemek için aşağıdaki yollardan biri izlenebilir.
(a) Özel hazırlanmış excel dosyasını içeren bir web sayfası oluşturup, kurbanın bu excel dosyasını indirmesi sağlanabilir.
(b) E-posta ile gönderilen bir excel eklentisinin kurban tarafından çalıştırılması temin edilmelidir.
Etki: Istenmeyen Kod Çalıştırılması
Çözüm: Firma onaylamış ve ilgili yamaları yayınlamıştır.
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB