
Хакер #315. Positive Hack Days Fest 3
Программа:
Microsoft Excel 2000
Microsoft Excel 2002
Microsoft Excel 2003
Microsoft Excel Viewer 2003
Microsoft Office 2000
Microsoft Office 2003 Professional Edition
Microsoft Office 2003 Small Business Edition
Microsoft Office 2003 Standard Edition
Microsoft Office 2003 Student and Teacher Edition
Microsoft Office 2004 for Mac
Microsoft Office XP
Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки в проверке index значения в записи rtWnDesk. Атакующий может передать специально составленный Excel Workspace (XLW) файл, что приведет к порче участков памяти и выполнению произвольного кода.
Ссылка:
http://www.microsoft.com/technet/security/Bulletin/MS07-044.mspx