Bugtraq ID:54876
CVE ID:CVE-2012-2524
Microsoft Office是一款微软开发的流行的办公软件套件。
当解析CGM文件时存在内存破坏错误,允许攻击者构建嵌入恶意CGM图像内容的CGM文件或OFFICE文档,诱使应用程序解析,成功利用漏洞可以以应用程序上下文执行任意代码。
0
Microsoft Office 2010 (64-bit edition) SP1
Microsoft Office 2010 (32-bit edition) SP1
Microsoft Office 2007 SP3
Microsoft Office 2007 SP2
厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
http://technet.microsoft.com/en-us/security/bulletin/MS12-059
暂无评论