Beschreibung: Einige Sicherheitslücken wurden in Microsoft Word gemeldet, die böswillige Personen ausnutzen können, um das System eines Benutzers zu kompromittieren.
1) Ein unspezifizierter Fehler in der Verarbeitung von Daten in Arrays kann mit einem speziell präparierten Word-Dokument ausgenutzt werden.
2) Ein unspezifizierter Fehler in der Verarbeitung von Objekten in Word-Dokument-Streams kann ausgenutzt werden, um mit einem speziell präparierten Word-Dokument eine Speicherkorruption zu verursachen.
HINWEIS: Die Sicherheitslücke wird bereits aktiv ausgenutzt.
3) Ein unspezifizierter Fehler bei der Verarbeitung von bestimmten Rich-Text-Eigenschaften (RTF) kann mit einer speziell präparierten Datei ausgenutzt werden, um eine Speicherkorruption zu verursachen.
Eine erfolgreiche Ausnutzung der Sicherheitslücken erlaubt die Ausführung von beliebigem Code.
Do you have this product installed on your home computer? Scan using the free Personal Software Inspector. Check if a vulnerable version is installed on computers in your corporate network, scan using the Network Software Inspector.
Gemeldet und/oder entdeckt von: 1) Gemeldet durch den Hersteller.
2) Als Zero-Day entdeckt.
3) Von einer anonymen Person entdeckt und durch iDefense Labs gemeldet.
Änderungen: 2007-05-08: Weitere Informationen von Microsoft hinzugefügt. "Lösung" aktualisiert.
2007-05-09: Weitere Informationen von iDefense Labs hinzugefügt. Links zum US-CERT hinzugefügt.
If you have new information regarding this Secunia advisory or a product in our database, please send it to us using either our web form or email us at vuln@secunia.com.
Ideas, suggestions, and other feedback are most welcome.