在线时间:8:00-16:00
迪恩网络APP
随时随地掌握行业动态
扫描二维码
关注迪恩网络微信公众号
受影响系统:
Microsoft Visio 2007 SP1 Microsoft Visio 2007 Microsoft Visio 2003 SP3 Microsoft Visio 2003 SP2 Microsoft Visio 2002 SP2 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 28555,28556 CVE(CAN) ID: CVE-2008-1089,CVE-2008-1090 Visio是微软Office套件中的图形编辑工具。 Microsoft Visio在打开Visio文件时没有正确地验证对象头数据,在从磁盘将特制的.DXF文件加载到内存时没有正确地验证内存分配。如果用户受骗打开了畸形文档,就可能触发这些漏洞,导致执行任意指令。 <*来源:Microsoft 链接:http://secunia.com/advisories/29691/ http://www.us-cert.gov/cas/techalerts/TA08-099A.html http://www.microsoft.com/technet/security/Bulletin/MS08-019.mspx?pf=true *> 建议: -------------------------------------------------------------------------------- 临时解决方法: * 使用Microsoft Visio 2003 Viewer或Microsoft Visio 2007 Viewer打开和查看Visio文件。 * 不要打开不可信任来源或可信任来源意外接收到的Microsoft Office文件。 * 通过限制对DWGDP.DLL的访问来禁止Visio打开.DXF文件,在命令提示符处键入下列内容: 对于Windows XP Echo y|cacls "%ProgramFiles%\microsoft office\visio11\dll\dwgdp.dll" /D everyone 对于Windows Vista Takeown.exe /f "%ProgramFiles%\microsoft office\visio11\dll\dwgdp.dll" Icacls.exe "%ProgramFiles%\microsoft office\visio11\dll\dwgdp.dll" /save %TEMP%\DWGDP_ACL.TXT Icacls.exe "%ProgramFiles%\microsoft office\visio11\dll\dwgdp.dll" /deny everyone:(F) 厂商补丁: Microsoft --------- Microsoft已经为此发布了一个安全公告(MS08-019)以及相应补丁: MS08-019:Vulnerabilities in Microsoft Visio Could Allow Remote Code Execution (949032) 链接:http://www.microsoft.com/technet/security/Bulletin/MS08-019.mspx?pf=true |
请发表评论