VulDB: Microsoft Word XP/2002 unbekannte Schwachstelle [CVE-2008-2244]
Allgemein

scipID: 3783
Betroffen: Microsoft Office XP / Microsoft Word 2002
Veröffentlicht: 09.07.2008
Risiko:
sehr kritisch
Eintrag: 89.5% komplett
Erstellt: 21.07.2008
Aktualisiert: 03.09.2012
Beschreibung
Microsoft Word (oft auch kurz MS Word oder Word genannt) ist ein Textverarbeitungsprogramm der Firma Microsoft für die Windows-Betriebssysteme und Mac OS. Es ist Teil der Officesuite Microsoft Office sowie der auf private Nutzer zugeschnittenen Programmsammlung Microsoft Works Suite, wird aber auch einzeln verkauft. Microsoft berichtet in einem Technet Artikel von einer 0-Day Lücke, die bereits aktiv ausgenutzt wird. Durch einen nicht genauer spezifizierten Fehler kann ein Angreifer mittels eines präparierten Dokumentes beliebigen Code zur Ausführung bringen und so das Zielsystem kompromittieren. Mitunter wird der Fehler auch in den Datenbanken von OSVDB (46914), Secunia (SA30975), SecurityFocus (BID 30124), SecurityTracker (ID 1020447) und X-Force (43663) dokumentiert.
Für den Vulnerability Scanner Nessus wurde am 13.08.2008 ein Plugin mit der ID 33871 herausgegeben, womit die Existenz der Schwachstelle geprüft werden kann. Es wird im Kontext local ausgeführt.
Die vorliegende Schwachstelle ist durchaus als sehr kritisch einzustufen, primär da es sich um eine bereits “in the wild” beobachtete Lücke handelt, die auch aktiv ausgenutzt wird. Der Hersteller Microsoft ist zwar über das Problem im Bilde, hat bislang aber noch keinen Patch veröffentlicht, weshalb unbekannte Word Dokumente bis auf weiteres mit grösster Vorsicht zu behandeln sind. Microsoft empfiehlt im Zweifelsfall den kostenlosen Word Viewer zu verwenden.
CVSS
Base Score: 4.6 (CVSS2#AV:N/AC:H/Au:S/C:P/I:P/A:P) [?]
| Access Vector | Access Complexity | Authentication | Confidentiality | Integrity | Availability |
|---|---|---|---|---|---|
| Local | High | Multiple | None | None | None |
| Adjacent | Medium | Single | Partial | Partial | Partial |
| Network | Low | None | Complete | Complete | Complete |
Exploiting
Lokal: Nein
Remote: Ja
Verfügbarkeit: Nein
Nessus ID: 33871
Nessus Risk: High
Nessus Context: local
Gegenmassnahmen
Empfehlung: Deaktivieren
0-Day Time: 0 Tage seit gefunden
Timeline
16.05.2008 | CVE zugewiesen
09.07.2008 | Advisory veröffentlicht
09.07.2008 | OSVDB Eintrag erstellt
21.07.2008 | VulDB Eintrag erstellt
13.08.2008 | Nessus Plugin veröffentlicht
03.09.2012 | VulDB Eintrag aktualisiert
Quellen
Advisory: microsoft.com
Firma: 0-DAY
Bestätigung: microsoft.com
OSVDB: 46914
CVE: CVE-2008-2244 (mitre.org) (nist.org) (cvedetails.com)
Secunia: 30975
SecurityFocus: 30124
SecurityTracker: 1020447
X-Force: 43663
Vupen: ADV-2008-2028
- Letzte Einträge
- Apple QuickTime DREF Atom Handler Pufferüberlauf [CVE-2013-1017]
- Apple QuickTime H.264 Handler Pufferüberlauf [CVE-2013-1018]
- Apple QuickTime MP3 File Handler Pufferüberlauf [CVE-2013-0989]
- Apple QuickTime Sorenson Codec Handler Pufferüberlauf [CVE-2013-1019]
- Apple QuickTime JPEG Handler Pufferüberlauf [CVE-2013-1020]
- Statistiken
- Archiv



















