U radu programskog paketa Microsoft Excel uočeno je više sigurnosnih propusta. Moguće ih je iskoristiti za udaljeno pokretanje proizvoljnog programskog koda te izmjenu podataka.

Paket: Microsoft Excel 2003, Microsoft Excel 2010, Microsoft Office 2003, Microsoft Office 2004 for Mac, Microsoft Office 2008 for Mac, Microsoft Office 2010, Microsoft Office Excel Viewer 2007, Microsoft Office Web Apps 2010, Microsoft Open XML File Format Converter for Mac
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.9
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1986, CVE-2011-1987, CVE-2011-1988, CVE-2011-1989, CVE-2011-1990
Izvorni ID preporuke: MS11-072
Izvor: Microsoft
 
Problem:
Propusti su posljedica neodgovarajuće obrade posebno oblikovanih Excel datoteka.

Posljedica:
Napadaču omogućuju pokretanje proizvoljnog programskog koda i izmjenu podataka.

Rješenje:
Korisnicima se preporuča korištenje odgovarajućih zakrpa.


Izvorni tekst preporuke
Idi na vrh