U radu paketa Microsoft Office Excel otkriveno je nekoliko sigurnosnih propusta koje bi udaljeni napadač mogao iskoristiti za pokretanje zlonamjernog progamskog koda i preuzimanje kontrole nad sustavom.

Paket: Microsoft Excel 2003, Microsoft Excel 2010, Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2008 for Mac, Microsoft Office 2010, Microsoft Office for Mac 2011, Microsoft Office Excel Viewer 2003, Microsoft Office Excel Viewer 2007
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Problem: korupcija memorije, neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: preuzimanje potpune kontrole nad sustavom, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0141, CVE-2012-0142, CVE-2012-0143, CVE-2012-0184, CVE-2012-0185, CVE-2012-1847
Izvorni ID preporuke: MS12-030
Izvor: Microsoft
 
Problem:
Problem se očituje u korupciji memorije do koje dolazi pri obradi OBJECTLINK, SXLI, MergeCells i Series zapisa unutar Excel datoteka.

Posljedica:
Navođenjem korisnika na otvaranje posebno oblikovane datoteke, zlonamjerni korisnik bi mogao iskoristiti propuste za pokretanje proizvoljnog progamskog koda i preuzimanje kontrole nad sustavom.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh