Word 0day Combo

2006-12-18 17:13

繼前幾天爆過 Microsoft Word 的 0day 漏洞後
這一個星期下來,又接連爆了幾個
並且在 milw0rm 上也有了 PoC

我實際測試了幾個可以開 Word 檔案的軟體,結果是

Microsoft Word 2007 - Crash
OpenOffice Writer on Linux - Crash
OpenOffice Writer on Windows - Crash
Abiword on Linux - OK
Abiword on Windows - OK

當然開檔後會 Crash 不代表一定就會爆,但就是 “有可能” 了 ....
以下,有圖有真相 -

Microsoft Word 2007
Microsoft Word 2007

OpenOffice Writer on Windows
OpenOffice Writer on Windows

OpenOffice Writer on Linux
OpenOffice Writer on Linux

Abiword on Windows
Abiword on Windows

Abiword on Linux
Abiword on Linux

相關連結 -

Sylphid的隨意鳥地方 - word第三個0day@@
Word第三個漏洞與攻擊碼同時曝光
Third Word hole in ten days
屋漏偏逢連夜雨 Word再現第三漏洞


Security 類別的文章 :
Word 再爆 0dayZone-H Digital Attacks Archive Parser

Vulnerability 類別的文章 :
Word 再爆 0dayWordPress 2.1.3 admin-ajax.php SQL Injection Vulnerability

新增留言

*

*

訂閱這則留言的 RSS Feed


各分類文章

最近的 20 篇文章