CERT-FI haavoittuvuustiedote 112/2008
9.9.2008
Microsoft Office-päivityksiä
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
- ongelman rajoittaminen
|
Lisätietoja |
Microsoft Office -ohjelmistoista on löydetty useita vakavia haavoittuvuuksia, jotka voivat mahdollistaa mielivaltaisen koodin suorittamisen kohdejärjestelmässä. Microsoft on luokitellut haavoittuvuudet Office OneNote 2007 -ohjelmistoissa kriittisiksi ja tärkeiksi muissa Office-ohjelmistoissa.
Haavoittuvuutta voidaan hyväksikäyttää tietyllä tavalla muokatulla OneNote-linkillä. Käytännössä esimerkiksi sähköpostiviestistä aktivoitu linkki voi hyödyntää haavoittuvuuden.
HAAVOITTUVAT OHJELMISTOT:
- Microsoft Office XP, 2003 tai 2007
- Microsoft Office OneNote 2007
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Korjaavat ohjelmistopäivitykset voi ladata Windowsin päivitystyökalulla. Helpoin tapa päivitysten asentamiseen on Microsoftin päivityspalvelu:
http://update.microsoft.com
Protokollakäsittelijän poistaminen käytöstä
Haavoittuvuutta voi rajoittaa poistamalla haavoittuva protokollakäsittelijä käytöstä. Ohjeet tähän löytyvät Microsoftin tietoturvaohjeesta MS08-055.
LISÄTIETOA:
PÄIVITYSHISTORIA:
9.9.2008, kello 21.45: Julkaistu
| Sivua päivitetty 09.09.2008 |
|
 |
Tulostusversio |