在本月的补丁日,微软修复了3个Office漏洞MS16-004。其中一个漏洞(CVE-2016-0010)由Fortinet FortiGuard实验室的零日研究团队发现。该漏洞是一个微软Office软件中的堆栈溢出漏洞,原因是在特定条件下Office无法正确解析RTF文档。如果有攻击者成功利用此漏洞,那么就能够实现任意代码的远程执行。因此,本漏洞在微软的披露中被认定为高危/远程代码执行。
目前本漏洞的影响范围为全部主要微软Office版本,Fortinet特别提醒所有受影响Office用户应该尽快获取并安装微软提供的最新补丁。
由于FortiGuard实验室同时还承担了Fortinet产品的安全更新服务的支撑,因此所有Fortinet在保的用户已经可以直接通过Fortinet安全产品来抵御相关漏洞带来的威胁。在最新的IPS特征更新中,此漏洞已经被添加到IPS特征库中(MS.Office.RTF.Memory.Corruption)。
关于详细的漏洞披露详情:
英文版可访问FortiGuard Blog:
http://blog.fortinet.com/post/deep-analysis-of-cve-2016-0010-microsoft-office-rtf-file-handling-heap-overflow-vulnerability
中文版可访问Freebuf:
http://www.freebuf.com/vuls/94027.html
微软安全披露:
https://technet.microsoft.com/library/security/MS16-004
CVE- CVE-2016-0010
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=2016-0010
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
浏览器漏洞及Office漏洞主导“补丁日”
上个月微软补丁星期二的公告数量有所减少,而2016年8月补丁日继续这一趋势,总共只有9个公告,其中5个被评为严重……
-
微软修补Duqu木马幽灵代码(一)
本月微软发布了一个综合的更新文件来修补与Duqu恶意软件有关的字体解析代码漏洞,解决了在Office产品、Windows系统和.NET框架中的一些严重缺陷。
-
微软修复15个漏洞 将其他DigiNotar证书拉入黑名单
作为微软2011年9月补丁星期二,其发布了5个安全公告,修复了Windows和Office中的15个漏洞。此外,微软在其Windows不信任证书存储中增加了六个DigiNotar根证书。
-
微软:合理操作就可避免IIS零日漏洞
上周微软安全部门主管经过严密的调查并没有发现IIS(网络信息服务)存在任何重大安全漏洞,调查发现IIS服务中存在一个无法处理URL间隔号的缺陷……