MS09-010: WordPad 和 Office 文字轉換程式中的弱點可讓遠端程式碼執行 (960477)

high Nessus Plugin ID 36148

概要

攻擊者可使用文字轉換程式在遠端 Windows 主機上執行任意程式碼。

說明

遠端主機包含的 Microsoft WordPad 和/或 Microsoft Office 文字轉換程式版本,若開啟了特製的檔案,可讓遠端程式碼執行。

解決方案

Microsoft 已發布一組適用於 Office 2000 和 XP 以及 Office 2003 File Converter Pack 的修補程式。

另請參閱

https://www.nessus.org/u?63688b82

Plugin 詳細資訊

嚴重性: High

ID: 36148

檔案名稱: smb_nt_ms09-010.nasl

版本: 1.33

類型: local

代理程式: windows

已發布: 2009/4/15

已更新: 2020/8/5

支援的感應器: Nessus

風險資訊

VPR

風險因素: Critical

分數: 9.0

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 8.1

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/o:microsoft:windows, cpe:/a:microsoft:office, cpe:/a:microsoft:office_converter_pack

必要的 KB 項目: SMB/MS_Bulletin_Checks/Possible

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2009/4/14

弱點發布日期: 2008/12/9

可惡意利用

Core Impact

參考資訊

CVE: CVE-2008-4841, CVE-2009-0087, CVE-2009-0088, CVE-2009-0235

BID: 29769, 32718, 34469, 34470

CWE: 119, 20, 399

IAVA: 2009-A-0032-S

MSFT: MS09-010

MSKB: 921606, 923561, 933399, 960476