Launch Printer Friendly Page Security TechCenter > Bulletin > Microsoft Security Bulletin MS07-002

Microsoft Security Bulletin MS07-002 - Kritický

Chyby zabezpečení v aplikaci Microsoft Excel umožňují vzdálené spuštění kódu (927198)

Publikováno: | Aktualizováno:

Verze: 2.0

Shrnutí

Komu je tento dokument určen: Zákazníkům, kteří používají aplikaci Microsoft Excel

Dopad této chyby zabezpečení: Vzdálené spuštění kódu

Stupeň maximální závažnosti: Kritický

Doporučení: Zákazníci by měli tuto aktualizaci nainstalovat okamžitě.

Nahrazené aktualizace zabezpečení: Tento bulletin nahrazuje předchozí aktualizaci zabezpečení. Úplný seznam je uveden v tomto bulletinu v části nazvané Nejčastější dotazy.

Upozornění: Článek 927198 znalostní báze Microsoft Knowledge Base popisuje aktuálně známé problémy, s nimiž se mohou zákazníci setkat v případě instalace této aktualizace zabezpečení. V článku jsou také uvedena doporučená řešení těchto problémů. Další informace získáte v článku 927198 znalostní báze Microsoft Knowledge Base

Testovaný software a umístění pro stahování aktualizace zabezpečení:

Software obsahující tuto chybu:

Software neobsahující tuto chybu:

  • Systém Microsoft Office 2007
    • Microsoft Office Excel 2007
  • Produkty Microsoft Works Suite:
    • Microsoft Works Suite 2006

Uvedený software byl testován, zda neobsahuje tuto chybu. Pro ostatní verze buď již nejsou poskytovány opravy zabezpečení, nebo tuto chybu neobsahují. Pokud chcete zjistit dobu, po kterou je pro určitý produkt a verzi poskytována technická podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Obecné informace

Shrnutí

Nejčastější dotazy související s touto aktualizací zabezpečení

Podrobné informace o chybě zabezpečení

Informace o této aktualizaci zabezpečení

Další informace

Poděkování

Společnost Microsoft tímto děkuje za spolupráci při ochraně zákazníků:

  • Jeffu Gennariovi ze společnosti CERT za oznámení chyby zabezpečení aplikace Excel související s chybně formátovaným záznamem IMDATA - CVE-2007-0027
  • Jie Maovi z týmu Fortinet Security Research Team za oznámení chyby zabezpečení aplikace Excel související s chybně formátovaným záznamem - CVE-2007-0028
  • týmu NSFocus Security Team za oznámení chyby zabezpečení aplikace Excel související s chybně formátovaným řetězcem - CVE-2007-0029
  • Gregu MacManusovi ze společnosti iDefense Labs za oznámení chyby zabezpečení aplikace Excel související s chybně formátovaným záznamem sloupce - CVE-2007-0030
  • Gregu MacManusovi ze společnosti iDefense Labs za oznámení chyby zabezpečení aplikace Excel související s chybně formátovaným záznamem PALETTE - CVE-2007-0031

Získání dalších aktualizací zabezpečení:

Aktualizace odstraňující další problémy se zabezpečením získáte v následujících umístěních:

Technická podpora:

  • Zákazníci mohou získat technickou podporu na webu služby technické podpory společnosti Microsoft. Hovory související s aktualizacemi zabezpečení jsou bezplatné.
  • Mezinárodní zákazníci získají podporu u místních zastoupení společnosti Microsoft. Technická podpora související s aktualizacemi zabezpečení je bezplatná. Další informace o možnostech kontaktování společnosti Microsoft v případě potřeby mezinárodní technické podpory naleznete na webu mezinárodní technické podpory.

Zdroje informací o zabezpečení:

Služba Software Update Services:

Pomocí služby Microsoft Software Update Services (SUS) mohou správci systémů rychle a spolehlivě instalovat nejnovější důležité aktualizace zabezpečení pro servery se systémem Windows 2000 a Windows Server 2003 i pro stolní počítače se systémem Windows 2000 Professional nebo Windows XP Professional.

Další informace o způsobu nasazení aktualizací zabezpečení pomocí služby SUS získáte na webu služby Software Update Services.

Služba Windows Server Update Services:

Pomocí služby Windows Server Update Services (WSUS) mohou správci systémů rychle a spolehlivě instalovat nejnovější důležité aktualizace zabezpečení pro systémy Windows 2000 a vyšší, sadu Office XP a vyšší, Exchange Server 2003 a SQL Server 2000 do systémů Windows 2000 a novějších.

Další informace o způsobu nasazení aktualizací zabezpečení pomocí služby Windows Server Update Services získáte na webu služby Windows Server Update Services.

Systems Management Server:

Microsoft Systems Management Server (SMS) představuje v rozlehlých sítích řešení pro správu aktualizací s rozsáhlými možnostmi konfigurace. Umožňuje správcům identifikovat počítače se systémem Windows, které vyžadují aktualizace zabezpečení, a provést řízenou instalaci těchto aktualizací v celé rozlehlé síti, a to s minimálním dopadem na koncové uživatele. Další informace o tom, jak mohou správci pomocí serveru SMS 2003 instalovat aktualizace zabezpečení, získáte na webu SMS 2003 Security Patch Management. Uživatelé serveru SMS 2.0 mohou při instalaci aktualizací zabezpečení použít také sadu Software Updates Service Feature Pack. Další informace o serveru SMS získáte na webu serveru SMS.

Poznámka: Server SMS využívá nástroj MBSA (Microsoft Baseline Security Analyzer), nástroj pro rozpoznávání sady Microsoft Office a nástroj pro vyhledávání aktualizací v rozlehlých sítích (Enterprise Update Scan Tool - EST), a poskytuje tak podporu pro zjišťování a instalaci aktualizací uvedených v bulletinech zabezpečení. Tyto nástroje nemusí některé softwarové aktualizace zjistit. V takovém případě mohou správci použít funkce serveru SMS a nasměrovat aktualizace do určitých systémů. Další informace o tomto postupu najdete na následujícím webu. Některé aktualizace zabezpečení vyžadují po restartování počítače oprávnění správce. Správci mohou k instalaci těchto aktualizací použít nástroj Elevated Rights Deployment Tool (k dispozici v sadě SMS 2003 Administration Feature Pack a SMS 2.0 Administration Feature Pack).

Zřeknutí se záruky:

Informace ve znalostní bázi Microsoft Knowledge Base jsou poskytovány tak, jak jsou, bez jakékoli záruky. Společnost Microsoft neposkytuje žádné záruky, výslovně uvedené či mlčky předpokládané, včetně záruk obchodovatelnosti a vhodnosti pro určitý účel. Společnost Microsoft ani její dodavatelé nenesou v žádném případě zodpovědnost za žádné škody, včetně přímých, nepřímých, náhodných či následných škod, ztráty zisku či zvláštních škod, a to ani v případě, že byli na možnost takových škod upozorněni. V některých zemích a právních řádech není dovoleno vyloučit nebo omezit odpovědnost, proto se výše uvedené omezení na vás nemusí vztahovat.

Revize:

  • V1.0 (9. ledna 2007): Bulletin byl publikován.
  • V1.1 (12. ledna 2007): Bulletin byl aktualizován v částech Upozornění a Jaké jsou známé problémy, s nimiž se mohou zákazníci setkat v případě instalace této aktualizace zabezpečení? v oddíle Nejčastější dotazy týkající se této aktualizace zabezpečení.
  • V2.0 (18. ledna 2007): Bulletin byl aktualizován: Tento bulletin byl znovu vydán, aby opětovně nabídl zákazníkům používajícím aplikaci Microsoft Excel 2000 aktualizaci zabezpečení. Předchozí aktualizace zabezpečení nesprávně zpracovávala fonetické informace vložené do souborů vytvořených pomocí aplikace Excel v režimu spustitelného souboru pro korejštinu, čínštinu nebo japonštinu. Další informace získáte v článku 931183 znalostní báze Microsoft Knowledge Base.