个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 安全漏洞 > 正文
黑客攻击的最新目标 "VBA"任意代码执行漏洞
2003年09月22日15:37:41 金山毒霸编译 
[an error occurred while processing this directive]
  微软发布五个新的安全公告:MS03-034 MS03-035MS03-036MS03-037MS03-038、其中最为重要的是:MS03-037安全公告--Visual Basic for Applications任意代码执行漏洞。它描述了一个缓冲器溢出漏洞。

  详细资料:

  MS03-037是一个缓冲器溢出漏洞。它能够导致攻击者在易受攻击的系统上运转任意代码,导致使用者公开Word文档内容。利用一个:“微软Visual Basic for Applications (VBA) 需要装载验证系统”谎言信息经由Internet Explorer在互联网上传播。

  适用性:

  MS03-037安全公告只适用VBA软件发展工具(SDK) 5.0、 6.0和6.1版本上的漏洞。但是Knowledge Base Article (822715) 表示这个公告也适用于以下产品:

  All versions of Word since Windows 97

  Excel 97 through 2002

  PowerPoint 97 through 2002

  Project 2000 and 2002

  Publisher 2002

  Visio 2000 and 2002 (most editions)

  Works Suite 2001 through 2003

  Office 2000 (all versions)

  Office XP (all versions)

  VBA是微软公司发展平台中一个重要部分,因而这个问题影响到Word、Excel以及其它的所有使用VBA的办公软件。事实上每一个Windows系统都有可能受到威胁。使用Microsoft Business Solutions Dynamics 7.0、eEnterprise 7.0、Solomon IV 4.5、和Solomon IV 5.0也同样受到影响。

  这个漏洞能够导致攻击者在易受攻击的系统上执行所有任意代码,并公开被感染的文件。

  减轻因素:

  终止VBA在计算机上的运转和在下列文件中出现安装如下文件:

  C:\Program Files\Common Files\Microsoft Shared\VBA\vbe.dll—If this file is present, you have VBA 5.0.

  C:\Program Files\Common Files\Microsoft Shared\VBA\VBA6\vbe6.dll—If this file is present, you have VBA 6.0.

  补丁:

  微软称可能需要安装多个补丁。例如:VBA补丁。但是如果已经安装了Visio和Office两者中任一的软件你需要为其安装各自的补丁。

  MS03-037中有补丁和其余相关补丁的详细资料和链接。这些补丁安装后需要重新启动计算机和卸载软件。
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 腾讯QQ漏洞频出 已连续5次升级用户反应激烈 2003-12-17 13:54
· SOAP DTD中发现DoS漏洞IBM和微软赶紧打补丁 2003-12-16 14:57
· 微软将重组操作系统部门 加强核心技术开发 2003-12-16 11:19
· Windows漏洞还活着 微软与黑客大战还未结束 2003-12-11 10:50
· 雅虎补电邮安全漏洞 避免其邮件受病毒攻击 2003-12-11 10:45
· 微软12月不推安全补丁IE漏洞将留待明年解决 2003-12-10 16:47
· PConline网友:危机!QQ2003III代码攻击漏洞 2003-12-10 15:56
· Linux形象毁于漏洞 能否担负阻击微软重任? 2003-12-10 10:01
· 微软操作系统漏洞多 用Windows的ATM遇危机 2003-12-09 16:02
· 雅虎因出现缓冲器溢出漏洞升级即时信息软件 2003-12-09 13:06
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 微软惊爆IE漏洞专题 2003-12-03 21:25
· “漏洞狂潮来袭”专题 2003-10-21 19:39
· RPC漏洞攻击——“冲击波”肆虐专题 2003-08-12 17:17
· “流言”蠕虫病毒专题 2003-08-03 17:29
· 微软公司`修改PC架构`专题 2002-06-27 19:45
· SQL Server漏洞专题 2002-02-25 16:52
· 微软IE漏洞专题 2002-02-25 15:59
· WindowsXP漏洞专题 2001-12-24 23:31
· 微软Office专题 2001-10-22 09:59
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号