PDA

View Full Version : [NEWS] Microsoft Word Unspecified Remote Code Execution Vulnerability


c.m.g
09-07-2008, 11:48
09 luglio 2008


Security Focus (http://www.SecurityFocus.com) riporta un bollettino di sicurezza (Bugtraq ID: 30124 (http://www.securityfocus.com/bid/30124/info)) riguardante Microsoft Word nel quale si č trovato un errore non meglio specificato che esporrebbe il computer di un utente ignaro ad attacchi di tipo remote code-execution (esecuzione arbitraria di codice malevolo).

Lo sfgruttamento con successo potrebbe portare all'esecuzione di codice arbitrario malevolo da parte di un attacker nel contesto dell'applicazione baggata. il fallimento porterebbe ad una condizione di crash dell'applicazione (DoS).

I Reports indicano che questo bug affligge la versione di Microsoft Office XP.

Il team DeepSight Threat Analysis ha confermato che questo bug affligge Microsoft Office XP con Word 2002 incluse le versioni Word 2000 e Word 2003.

Purtroppo non ci sono maggiori info al momento ma provvederemo ad aggiornare il bollettino man mano.


Versioni vulnerabili pių in dettaglio:

Microsoft Word 2003
+ Microsoft Office 2003 SP1
+ Microsoft Office 2003 0
Microsoft Word 2002
- Microsoft Windows 2000 Professional SP2
- Microsoft Windows 2000 Professional SP1
- Microsoft Windows 2000 Professional
- Microsoft Windows 98
- Microsoft Windows 98SE
- Microsoft Windows ME
- Microsoft Windows NT Enterprise Server 4.0 SP6a
- Microsoft Windows NT Enterprise Server 4.0 SP6
- Microsoft Windows NT Enterprise Server 4.0 SP5
- Microsoft Windows NT Enterprise Server 4.0 SP4
- Microsoft Windows NT Enterprise Server 4.0 SP3
- Microsoft Windows NT Enterprise Server 4.0 SP2
- Microsoft Windows NT Enterprise Server 4.0 SP1
- Microsoft Windows NT Enterprise Server 4.0
- Microsoft Windows NT Server 4.0 SP6a
- Microsoft Windows NT Server 4.0 SP6
- Microsoft Windows NT Server 4.0 SP5
- Microsoft Windows NT Server 4.0 SP4
- Microsoft Windows NT Server 4.0 SP3
- Microsoft Windows NT Server 4.0 SP2
- Microsoft Windows NT Server 4.0 SP1
- Microsoft Windows NT Server 4.0
- Microsoft Windows NT Terminal Server 4.0 SP6
- Microsoft Windows NT Terminal Server 4.0 SP5
- Microsoft Windows NT Terminal Server 4.0 SP4
- Microsoft Windows NT Terminal Server 4.0 SP3
- Microsoft Windows NT Terminal Server 4.0 SP2
- Microsoft Windows NT Terminal Server 4.0 SP1
- Microsoft Windows NT Terminal Server 4.0 alpha
- Microsoft Windows NT Terminal Server 4.0
- Microsoft Windows NT Workstation 4.0 SP6a
- Microsoft Windows NT Workstation 4.0 SP6
- Microsoft Windows NT Workstation 4.0 SP5
- Microsoft Windows NT Workstation 4.0 SP4
- Microsoft Windows NT Workstation 4.0 SP3
- Microsoft Windows NT Workstation 4.0 SP2
- Microsoft Windows NT Workstation 4.0 SP1
- Microsoft Windows NT Workstation 4.0
- Microsoft Windows XP Home
- Microsoft Windows XP Professional
Microsoft Word 2000
+ Microsoft Office 2000
- Microsoft Windows 2000 Professional SP2
- Microsoft Windows 2000 Professional SP1
- Microsoft Windows 2000 Professional
- Microsoft Windows 95
- Microsoft Windows 98
- Microsoft Windows NT 4.0 SP6a
- Microsoft Windows NT 4.0 SP6
- Microsoft Windows NT 4.0 SP5
- Microsoft Windows NT 4.0 SP4
- Microsoft Windows NT 4.0 SP3
- Microsoft Windows NT 4.0 SP2
- Microsoft Windows NT 4.0 SP1
- Microsoft Windows NT 4.0
Microsoft Office XP SP3
+ Microsoft Excel 2002 SP3
+ Microsoft Excel 2002 SP3
+ Microsoft FrontPage 2002 SP3
+ Microsoft FrontPage 2002 SP3
+ Microsoft Outlook 2002 SP3
+ Microsoft Outlook 2002 SP3
+ Microsoft PowerPoint 2002 SP3
+ Microsoft PowerPoint 2002 SP3
+ Microsoft Publisher 2002 SP3
+ Microsoft Publisher 2002 SP3
Microsoft Office XP
- Microsoft Windows 2000 Professional SP2
- Microsoft Windows 2000 Professional SP1
- Microsoft Windows 2000 Professional
- Microsoft Windows 98
- Microsoft Windows ME
- Microsoft Windows NT Workstation 4.0 SP6a
- Microsoft Windows NT Workstation 4.0 SP6
- Microsoft Windows NT Workstation 4.0 SP5
- Microsoft Windows NT Workstation 4.0 SP4
- Microsoft Windows NT Workstation 4.0 SP3
- Microsoft Windows NT Workstation 4.0 SP2
- Microsoft Windows NT Workstation 4.0 SP1
- Microsoft Windows NT Workstation 4.0
- Microsoft Windows XP Home
- Microsoft Windows XP Professional


Soluzione:
Al momento non vi sono patch risolutive rilasciate dal produttore.


Fonte: SecurityFocus (http://www.securityfocus.com/bid/30124/info)

c.m.g
09-07-2008, 11:51
ripreso da secunia:

http://secunia.com/advisories/30975/

c.m.g
09-07-2008, 15:13
pių in dettaglio su tweakness:

http://www.tweakness.net/news/4625

e webnews:

http://www.webnews.it/news/leggi/8773/vulnerabilita-in-word-2002-sp3/

xcdegasp
12-07-2008, 00:41
soluzioni: openoffice / staroffice / et simili :D

Ignorante Informatico
12-07-2008, 18:47
soluzioni: openoffice / staroffice / et simili :D
Gigante Buono, pensaci Tu!! :Prrr:


(quotissimo :))

riazzituoi
12-07-2008, 19:53
.

Lazza84
14-07-2008, 11:44
Ripreso da MegaLab: http://www.megalab.it/news.php?id=2279