|
 |
|
Microsoft Excel mehrere Sicherheitslücken
|
|
|
|
|
Secunia Advisory:
|
SA28506
|
|
|
Herausgegeben:
|
2008-01-16
|
|
Last Update:
|
2008-03-14
|
|
|
Gefahrenstufe:
|

Extrem kritisch
|
|
Auswirkung:
|
Systemzugriff
|
|
Von Wo:
|
Aus dem Internet
|
|
Lösungsstatus:
|
Hersteller-Patch
|
|
| Software: | Microsoft Excel 2000 Microsoft Excel 2002 Microsoft Excel 2003 Microsoft Excel Viewer 2003 Microsoft Office 2000 Microsoft Office 2003 Professional Edition Microsoft Office 2003 Small Business Edition Microsoft Office 2003 Standard Edition Microsoft Office 2003 Student and Teacher Edition Microsoft Office 2004 for Mac Microsoft Office 2007 Microsoft Office 2008 for Mac Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats Microsoft Office Excel 2007
|
| | CVE reference: | CVE-2008-0081 (Secunia mirror) CVE-2008-0111 (Secunia mirror) CVE-2008-0112 (Secunia mirror) CVE-2008-0114 (Secunia mirror) CVE-2008-0115 (Secunia mirror) CVE-2008-0116 (Secunia mirror) CVE-2008-0117 (Secunia mirror)
|
|
|
Want to know the next time vulnerabilities are fixed in this product? - Companies can be alerted via email and SMS! |
|
|
Beschreibung: Mehrere Sicherheitslücken wurden in Microsoft Excel gemeldet, die böswillige Personen ausnutzen können, um das System eines Benutzers zu kompromittieren.
1) Ein Fehler in der Verarbeitung von Makros kann durch eine speziell präparierte Excel-Datei ausgenutzt werden, um beliebigen Code auszuführen.
HINWEIS: Nach Angaben von Microsoft wird diese Sicherheitslücke momentan aktiv ausgenutzt.
2) Ein Fehler in der Verarbeitung von "data validation" (DVAL) Datensätzen kann durch eine speziell präparierte Excel-Datei ausgenutzt werden, um eine Speicherkorruption zu verursachen.
3) Ein Fehler beim Importieren von Dateien in Excel kann durch eine speziell präparierte .slk-Datei ausgenutzt werden.
4) Ein Fehler in der Verarbeitung von Style-Datensätzen kann durch eine speziell präparierte Excel-Datei ausgenutzt werden, um eine Speicherkorruption zu verursachen.
5) Ein Fehler beim Parsen von Formeln kann durch eine speziell präparierte Excel-Datei ausgenutzt werden, um eine Speicherkorruption zu verursachen.
6) Ein Fehler in der Verarbeitung von Rich-Text-Werten kann durch eine speziell präparierte Excel-Datei ausgenutzt werden.
7) Ein Fehler in der Verarbeitung von bedingten Formatierungswerten kann durch eine speziell präparierte Excel-Datei ausgenutzt werden.
Eine erfolgreiche Ausnutzung der Sicherheitslücken könnte die Ausführung von beliebigem Code erlauben.
Do you have this product installed on your home computer? Scan using the free Personal Software Inspector. Check if a vulnerable version is installed on computers in your corporate network, scan using the Network Software Inspector.
Lösung: Verwenden Sie die Patches.
Excel 2000 SP3:
http://www.microsoft.com/downloads/de...=f7f90c30-1bfd-406b-a77f-612443e30185
Excel 2002 SP3:
http://www.microsoft.com/downloads/de...=907f96d5-d1e9-4471-b41c-3ac811e63038
Excel 2003 SP2:
http://www.microsoft.com/downloads/de...=296e5f2c-f594-41c8-a20a-3e4c40ae3948
Excel 2007:
http://www.microsoft.com/downloads/de...=e7634cb5-9531-4284-9554-4168fc488e0c
Microsoft Office Excel Viewer 2003:
http://www.microsoft.com/downloads/de...=280bb2ac-b21a-46b5-8751-5a50fbebf107
Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats:
http://www.microsoft.com/downloads/de...=e9251d71-9098-4125-ae91-7d4c83ea58ad
Microsoft Office 2004 for Mac:
http://www.microsoft.com/downloads/de...=95DCEB37-B35F-46DB-B280-DB0F3B298AA9
Microsoft Office 2008 for Mac:
http://www.microsoft.com/downloads/de...=8FE8C32A-6D7A-482B-97C6-42562F089EE4
Gemeldet und/oder entdeckt von: 1) Als Zero-Day entdeckt. Der Hersteller nennt weiterhin Matt Richard, VeriSign.
2) Greg MacManus, iDefense Labs.
3) Der Hersteller nennt Yoshiya Sasaki, JFE Systems.
4) Der Hersteller nennt Bing Liu, Fortinet.
5) Von einer anonymen Person via iDefense Labs gemeldet.
6) Cody Pierce, TippingPoint DVLabs.
7) Der Hersteller nennt Moti Joseph und Dan Hubbard, Websense Security Labs.
Änderungen: 2008-03-12: "Lösung" aktualisiert und weitere Sicherheitslücken hinzugefügt. Weitere Informationen von iDefense Labs und TippingPoint hinzugefügt.
2008-03-14: Links zum "Andere Referenzen"-Abschnitt hinzugefügt, welche ein Problem mit Berechnungen in Microsoft Excel 2003 beschreiben. "Erweiterte Lösung" aktualisiert.
Original Advisory: MS08-014 (KB949029):
http://www.microsoft.com/technet/security/Bulletin/MS08-014.mspx
Microsoft (KB947563):
http://www.microsoft.com/technet/security/advisory/947563.mspx
iDefense Labs:
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=671
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=672
TippingPoint DVLabs:
http://dvlabs.tippingpoint.com/advisory/TPTI-08-03
Andere Referenzen: MSRC Blog:
http://blogs.technet.com/msrc/archive...pdate-march-2008-monthly-release.aspx
KB950340:
http://support.microsoft.com/kb/950340
Erweiterte Lösung: The "Erweiterte Lösung" section is available for Secunia customers only. Request a trial and get access to the Secunia Customer Area and Extended Secunia advisories.
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
69 Related Secunia Security Advisories, displaying 10
|
|
|
1. Microsoft Access Snapshot Viewer ActiveX-Komponente Sicherheitslücke
|
|
2. Microsoft Publisher Objekt-Handler Sicherheitslücke
|
|
3. Microsoft Word Zwei Sicherheitslücken
|
|
4. Microsoft Visio zwei Sicherheitslücken in der Dateiverarbeitung
|
|
5. Microsoft Office Web Components zwei Sicherheitslücken
|
|
6. Microsoft Office zwei Sicherheitslücken
|
|
7. Microsoft Outlook "mailto:" URI-Verarbeitung Sicherheitslücke
|
|
8. Microsoft Office Objekt-Parsing Speicherkorruption
|
|
9. Microsoft Office Publisher Datei-Parsing-Sicherheitslücken
|
|
10. Microsoft Works-Dateikonverter Sicherheitslücken
|
Show all related advisories
|
|
|
Send Feedback to Secunia
|
|
If you have new information regarding this Secunia advisory or a product in our database, please send it to us using either our web form or email us at vuln@secunia.com.
Ideas, suggestions, and other feedback are most welcome.
|
|
|
|

|
 |
Secunia PSI Scan | Patch | Track Free Download
|
|
|
Secunia Poll
|
|
|
|
|
 |
|
|
Most Popular Advisories
|
|
|
|
|
|