Beskrivelse: Der er rapporteret en sårbarhed i Microsoft Excel, som kan udnyttes af ondsindede personer til at kompromittere en brugers system.
Sårbarheden skyldes en uspecificeret fejl i håndteringen af Excel filer og kan udnyttes via en specielt udformet Excel fil med specielt udformet header information.
Succesfuld udnyttelse kan føre til eksekvering af vilkårlig kode men kræver at brugeren lokkes til at åbne en ondsindet Excel fil.
Note: Ifølge Microsoft udnyttes sårbarheden aktivt.
Sårbarheden er rapporteret i følgende versioner:
* Microsoft Office Excel 2003 Service Pack 2
* Microsoft Office Excel Viewer 2003
* Microsoft Office Excel 2002
* Microsoft Office Excel 2000
* Microsoft Excel 2004 for Mac.
Do you have this product installed on your home computer? Scan using the free Personal Software Inspector. Check if a vulnerable version is installed on computers in your corporate network, scan using the Network Software Inspector.
Løsning: Åbn ikke Excel filer der ikke haves tillid til.
For Microsoft Excel 2003 anbefaler Microsoft at benytte Microsoft Office Isolated Conversion Environment (MOICE) eller Microsoft Office File Block policy. Se producentens advisory for detaljer.
Dybdegående Løsning: The "Dybdegående Løsning" section is available for Secunia customers only. Request a trial and get access to the Secunia Customer Area and Extended Secunia advisories.
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.