Beskrivelse: Der er identificeret en sårbarhed i Microsoft Visual Basic for Applications (VBA) der giver ondsindede Office og HTML dokumenter mulighed for at forårsage et buffer overflow.
Problemet er at VBA (VBE.DLL og VBE6.DLL) ikke kontrollerer bestemte parametre korrekt før et dokument behandles. Dette giver ondsindede personer mulighed for at kreere et dokument der kan forårsage et buffer overflow og muligvis føre til eksekvering af vilkårlig kode.
Dette berører alle programmer der benytter VBA til at behandle dokumenter. Dette inkluderer Internet Explorer såfremt Microsoft Office programmer er installeret fordi Office dokumenter automatisk åbnes med en hjælpe applikation.
Do you have this product installed on your home computer? Scan using the free Personal Software Inspector. Check if a vulnerable version is installed on computers in your corporate network, scan using the Network Software Inspector.
The Microsoft VBA patch kan installeres på systemer med følgende applikationer:
Microsoft VBA 5.0
Microsoft VBA 6.0
Microsoft VBA 6.2
Microsoft VBA 6.3.
Microsoft Access 97
Microsoft Excel 97
Microsoft PowerPoint 97
Microsoft Word 97
Microsoft Word 98(J)
Microsoft Visio 2000
Microsoft Works Suite 2001
Microsoft Business Solutions Great Plains 7.5
Microsoft Business Solutions Dynamics 6.0
Microsoft Business Solutions Dynamics 7.0
Microsoft Business Solutions eEnterprise 6.0
Microsoft Business Solutions eEnterprise 7.0
Microsoft Business Solutions Solomon 4.5
Microsoft Business Solutions Solomon 5.0
Microsoft Business Solutions Solomon 5.5
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.