Microsoft Visio多个远程代码执行漏洞(MS08-019)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 28555,28556 CVE(CAN) ID: CVE-2008-1089,CVE-2008-1090 Visio是微软Office套件中的图形编辑工具。 Microsoft Visio在打开Visio文件时没有正确地验证对象头数据,在从磁盘将特制的.DXF文件加载到内存时没有正确地验证内存分配。如果用户受骗打开了畸形文档,就可能触发这些漏洞,导致执行任意指令。 Microsoft Visio 2007 SP1 Microsoft Visio 2007 Microsoft Visio 2003 SP3 Microsoft Visio 2003 SP2 Microsoft Visio 2002 SP2 临时解决方法: * 使用Microsoft Visio 2003 Viewer或Microsoft Visio 2007 Viewer打开和查看Visio文件。 * 不要打开不可信任来源或可信任来源意外接收到的Microsoft Office文件。 * 通过限制对DWGDP.DLL的访问来禁止Visio打开.DXF文件,在命令提示符处键入下列内容: 对于Windows XP Echo y|cacls "%ProgramFiles%\microsoft office\visio11\dll\dwgdp.dll" /D everyone 对于Windows Vista Takeown.exe /f "%ProgramFiles%\microsoft office\visio11\dll\dwgdp.dll" Icacls.exe "%ProgramFiles%\microsoft office\visio11\dll\dwgdp.dll" /save %TEMP%\DWGDP_ACL.TXT Icacls.exe "%ProgramFiles%\microsoft office\visio11\dll\dwgdp.dll" /deny everyone:(F) 厂商补丁: Microsoft --------- Microsoft已经为此发布了一个安全公告(MS08-019)以及相应补丁: MS08-019:Vulnerabilities in...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息