Microsoft Visio版本号内存破坏漏洞(MS07-030)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Microsoft Visio是Office套件中用于绘制流程图的软件。 Microsoft Visio处理Visio文件中特制版本号的方式存在内存破坏漏洞,成功利用此漏洞的攻击者可能完全控制受影响的系统。 当Visio处理文件内容期间不能正确地验证版本号时,就可能触发这个漏洞。攻击者可能通过创建恶意Visio(.VSD、.VSS或.VST)文件诱使用户打开处理来利用此漏洞,如果用户访问恶意网站或打开电子邮件中包含的特制Visio附件,则这些文件可能允许远程执行代指令。 Microsoft Visio 2003 Microsoft Visio 2002 临时解决方法: * 不要打开或保存从不受信任来源或从受信任来源意外收到的Microsoft Visio文件。 厂商补丁: Microsoft --------- Microsoft已经为此发布了一个安全公告(MS07-030)以及相应补丁: MS07-030:Vulnerabilities in Microsoft Visio Could Allow Remote Code Execution (927051) 链接:<a href="http://www.microsoft.com/technet/security/Bulletin/MS07-030.mspx?pf=true" target="_blank">http://www.microsoft.com/technet/security/Bulletin/MS07-030.mspx?pf=true</a> 补丁下载: <a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=FC1D0483-27E8-4541-B81D-4A47973BEA30%C2%A0%C2%A0%C2%A0%C2%A0" target="_blank">http://www.microsoft.com/downloads/details.aspx?FamilyId=FC1D0483-27E8-4541-B81D-4A47973BEA30%C2%A0%C2%A0%C2%A0%C2%A0</a> <a...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息