手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>服务器技术>安全防护>列表

Microsoft Excel和PowerPoint 宏安全绕过漏洞(MS01-050)

来源:互联网 作者:西部数码 时间:2008-04-09
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!
Microsoft Excel和PowerPoint 宏安全绕过漏洞(MS01-050)

发布日期:2001-10-08
更新日期:2001-10-08

受影响系统:
Microsoft Excel 2000 for Windows
Microsoft Excel 2002 for Windows
Microsoft Excel 98 for Macintosh
Microsoft Excel 2001 for Macintosh
Microsoft PowerPoint 2000 for Windows
Microsoft PowerPoint 2002 for Windows
Microsoft PowerPoint 98 for Macintosh
Microsoft PowerPoint 2001 for Macintosh
描述:
BUGTRAQ ID: 3402
CVE(CAN) ID: CVE-2001-0718

Excel和PowerPoint存在一个“宏安全”功能,可以让用户选择是否运行文件中可能含
有的恶意宏。

发现通过构造一个特殊的“Excel和PowerPoint”文件,可能绕过该“宏安全”功能,
使恶意宏在用户不知情的情况下运行。

该宏会以当前用户身份运行,这可能导致安全问题。

<*来源:Peter Ferrie
参考:http://archives.neohapsis.com/archives/bugtraq/2001-10/0040.html
http://www.microsoft.com/technet/security/bulletin/MS01-050.asp
*>

建议:
厂商补丁:

微软已经为此发布了一个安全公告(MS01-050)以及相应补丁程序:
http://www.microsoft.com/technet/security/bulletin/MS01-050.asp

补丁程序:
Microsoft Excel 2000 for Windows:
http://download.microsoft.com/download/excel2000/e2kmac/1/w98nt42kme/en-us/e2kmac.exe
Microsoft Excel 2002 for Windows:
http://download.microsoft.com/download/excel2002/exc1001/1/w98nt42kme/en-us/exc1001.exe
Microsoft Excel 98 for Macintosh:
http://www.microsoft.com/mac/download/office98/pptxlmacro.asp
Microsoft Excel 2001 for Macintosh:
http://www.microsoft.com/mac/download/office2001/pptxlmacro.asp
Microsoft PowerPoint 2000 for Windows:
http://download.microsoft.com/download/powerpoint2000/p2kmac/1/w98nt42kme/en-us/p2kmac.exe
Microsoft PowerPoint 2002 for Windows:
http://download.microsoft.com/download/powerpoint2002/ppt1001/1/w98nt42kme/en-us/ppt1001.exe
Microsoft PowerPoint 98 for Macintosh:
http://www.microsoft.com/mac/download/office98/pptxlmacro.asp
Microsoft PowerPoint 2001 for Macintosh:
http://www.microsoft.com/mac/download/office2001/pptxlmacro.asp

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!