安全研究

威胁通告
Microsoft Office修复公式编辑器漏洞 (CVE-2018-0802)
综述

本周二微软发布的月度安全更新中修复了一个最新的Office漏洞(CVE-2018-0802)。该漏洞为Office公式编辑器的最新漏洞,源于对象在内存中的处理不当(微软Office内存破坏漏洞),用户在打开由攻击者特制的一份Office文档时会直接触发该漏洞。




 
相关链接:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0802

受影响的版本
 Microsoft Office 2007 Service Pack 3
 Microsoft Office 2010 Service Pack 2 (32-bit editions)
 Microsoft Office 2010 Service Pack 2 (64-bit editions)
 Microsoft Office 2013 Service Pack 1 (32-bit editions)
 Microsoft Office 2013 Service Pack 1 (64-bit editions)
 Microsoft Office 2016 (32-bit edition)
 Microsoft Office 2016 (64-bit edition)
 Microsoft Office 2016 Click-to-Run (C2R) for 32-bit editions
 Microsoft Office 2016 Click-to-Run (C2R) for 64-bit editions
 Microsoft Office Compatibility Pack Service Pack 3
 Microsoft Word 2007 Service Pack 3
 Microsoft Word 2010 Service Pack 2 (32-bit editions)
 Microsoft Word 2010 Service Pack 2 (64-bit editions)
 Microsoft Word 2013 RT Service Pack 1
 Microsoft Word 2013 Service Pack 1 (32-bit editions)
 Microsoft Word 2013 Service Pack 1 (64-bit editions)
 Microsoft Word 2016 (32-bit edition)
 Microsoft Word 2016 (64-bit edition)


不受影响的版本

目前没有打补丁的Office版本均受到影响


解决方案
微软官方已经在本周二发布的月度安全更新中修复了该漏洞,请用户尽快下载并安装更新补丁进行防护。
在更新前,用户应该避免点击来历不明的Office文档,如果无法确定,请将C:\Program Files\Common Files\Microsoft Shared\EQUATION\EQNEDT32.exe重命名成其他名字,以便禁用公式编辑器。
参考链接:
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2018-0802

声 明
本安全公告仅用来描述可能存在的安全问题,绿盟科技不为此安全公告提供任何保证或承诺。由于传播、利用此安全公告所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,绿盟科技以及安全公告作者不为此承担任何责任。绿盟科技拥有对此安全公告的修改和解释权。如欲转载或传播此安全公告,必须保证此安全公告的完整性,包括版权声明等全部内容。未经绿盟科技允许,不得任意修改或者增减此安全公告内容,不得以任何方式将其用于商业目的。


浏览次数:

关 闭