Microsoft Word RTF文件剖析过失代码执行0day误差 (Alert2014-03)
2014-03-25
形貌:
CVE ID:CVE-2014-1761受影响的软件及系统:
====================
Microsoft Word 2003 Service Pack 3
Microsoft Word 2007 Service Pack 3
Microsoft Word 2010 Service Pack 1 (32-bit editions)
Microsoft Word 2010 Service Pack 2 (32-bit editions)
Microsoft Word 2010 Service Pack 1 (64-bit editions)
Microsoft Word 2010 Service Pack 2 (64-bit editions)
Microsoft Word 2013 (32-bit editions)
Microsoft Word 2013 (64-bit editions)
Microsoft Word 2013 RT
Microsoft Word Viewer
Microsoft Office Compatibility Pack Service Pack 3
Microsoft Office for Mac 2011
Word Automation Services on Microsoft SharePoint Server 2010 Service Pack 1
Word Automation Services on Microsoft SharePoint Server 2010 Service Pack 2
Word Automation Services on Microsoft SharePoint Server 2013
Microsoft Office Web Apps 2010 Service Pack 1
Microsoft Office Web Apps 2010 Service Pack 2
Microsoft Office Web Apps Server 2013
======
Microsoft Word 是微软公司的一个文字处置惩罚软件。
Microsoft Word保存一个远程代码执行0day误差,微软已经发明有攻击者在使用此误差举行攻击,现在微软还没有提供正式补丁。
强烈建议Word用户参照解决要领部分的步伐举行须要的防护,并在微软正式补丁宣布后实时升级。
======
Microsoft Word在剖析畸形的RTF名堂数据时保存过失导致内存破损,使得攻击者能够执行恣意代码。当用户使用Microsoft Word受影响的版本翻开恶意RTF文件,或者Microsoft Word是Microsoft Outlook的Email Viewer时,用户预览或翻开恶意的RTF邮件信息,攻击者都可能乐成使用此误差,从而获适目今用户的权限。值得注重的是,Microsoft Outlook 2007/2010/2013默认的Email Viewer都是Microsoft Word。
解决要领:
在厂商补丁宣布之前,我们建议用户可以接纳如下防护步伐:* 榨取Mircosoft Word翻开RTF文件。建议使用微软提供的FixIt工具: https://support.microsoft.com/kb/2953095
* 在Mircosoft Word信托中心设置总是在掩护视图(Protected View)翻开RTF文件。
* 接纳厂商提供的Enhanced Mitigation Experience Toolkit (EMET)工具。
增强缓解体验工具包(EMET)是一个适用工具,用于避免软件中的误差被乐成使用。
从如下网址下载增强缓解体验工具包:
http://go.microsoft.com/fwlink/?LinkID=200220&clcid=0x409
装置以后运行,在"Quick Profile Name"中选择Recommended security settings,即可获得响应的防护。
==========
厂商已宣布清静通告和暂时解决计划,现在还没有宣布补丁。
厂商清静通告:
http://technet.microsoft.com/en-us/security/advisory/2953095
FixIt Tool:
https://support.microsoft.com/kb/2953095
==========
1. http://blogs.technet.com/b/srd/archive/2014/03/24/security-advisory-2953095-recommendation-to-stay-protected-and-for-detections.aspx
2. http://technet.microsoft.com/en-us/security/advisory/2953095

九游老哥云





