Launch Printer Friendly Page Security TechCenter > Bollettini sulla sicurezza > Bollettino Microsoft sulla sicurezza MS07-044

Bollettino Microsoft sulla sicurezza MS07-044 - Critico

Una vulnerabilità in Microsoft Excel può consentire l'esecuzione di codice in modalità remota (940965)

Data di pubblicazione: | Aggiornamento:

Versione: 1.1

Informazioni generali

Riepilogo

Questo aggiornamento per la protezione risolve una vulnerabilità segnalata privatamente a Microsoft, nonché altri problemi di protezione identificati durante la ricerca. Queste vulnerabilità possono consentire l'esecuzione di codice in modalità remota se un utente apre un file di Excel appositamente predisposto. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.

Questo è un aggiornamento per la protezione di livello critico per le edizioni supportate di Microsoft Office 2000. Per le edizioni supportate di Microsoft Office XP, Microsoft Office 2003 e Microsoft Office 2004 per Mac, il livello di gravità dell'aggiornamento è importante. Il livello di gravità di questo aggiornamento è importante anche per Excel Viewer 2003. Per ulteriori informazioni, vedere la sottosezione Software interessato e Software non interessato in questa sezione.

L'aggiornamento per la protezione corregge le vulnerabilità modificando il modo in cui Microsoft Excel gestisce file di Excel appositamente predisposti. Per ulteriori informazioni sulle vulnerabilità, cercare la voce specifica nella sottosezione Domande frequenti della sezione seguente Informazioni sulle vulnerabilità.

Raccomandazione. Microsoft consiglia di applicare l'aggiornamento immediatamente.

Problemi noti. Nessuno

Software interessato e Software non interessato

Il software qui elencato è stato sottoposto a test per determinare quali versioni o edizioni sono interessate. Le altre versioni o edizioni non sono interessate dalla vulnerabilità o sono al termine del ciclo di vita del supporto. Per informazioni sulla disponibilità del supporto per la versione o l'edizione del software in uso, visitare il sito Web Ciclo di vita del supporto Microsoft.

Software interessato

Office Suite e altri software interessatiComponenteLivello massimo di impatto sulla protezioneLivello di gravità aggregatoBollettini sostituiti da questo aggiornamento
Microsoft Office 2000 Service Pack 3Microsoft Excel 2000 Service Pack 3Esecuzione di codice in modalità remotaCriticoMS07-036
Microsoft Office XP Service Pack 3Microsoft Excel 2002 Service Pack 3Esecuzione di codice in modalità remotaImportanteMS07-036
Microsoft Office 2003 Service Pack 2Microsoft Excel 2003 Service Pack 2

Microsoft Excel Viewer 2003

Esecuzione di codice in modalità remotaImportanteMS07-036
Microsoft Office 2004 per MacMicrosoft Office 2004 per MacEsecuzione di codice in modalità remotaImportanteMS07-036

Domande frequenti sull'aggiornamento per la protezione

Informazioni sulle vulnerabilità

Livelli di gravità e identificatori della vulnerabilità

Vulnerabilità legata al danneggiamento della memoria dell'area di lavoro - CVE-2007-3890

Informazioni sull'aggiornamento

Strumenti e informazioni sul rilevamento e sulla distribuzione

Distribuzione dell'aggiornamento per la protezione

Altre informazioni

Ringraziamenti

Microsoft ringrazia i seguenti utenti per aver collaborato alla protezione dei sistemi dei clienti:

  • Dyon Balding di Secunia per aver segnalato la vulnerabilità legata al danneggiamento della memoria dell'area di lavoro (CVE-2007-3890)

Supporto

  • Per usufruire dei servizi del supporto tecnico, visitare il sito del Servizio Supporto Tecnico Clienti Microsoft. Le chiamate al supporto tecnico relative agli aggiornamenti per la protezione sono gratuite.
  • I clienti internazionali possono ottenere assistenza tecnica presso le filiali Microsoft locali. Il supporto relativo agli aggiornamenti di protezione è gratuito. Per ulteriori informazioni su come contattare Microsoft per ottenere supporto, visitare il sito Web del supporto internazionale.

Dichiarazione di non responsabilità

Le informazioni disponibili nella Microsoft Knowledge Base sono fornite "come sono" senza garanzie di alcun tipo. Microsoft non rilascia alcuna garanzia, esplicita o implicita, inclusa la garanzia di commerciabilità e di idoneità per uno scopo specifico. Microsoft Corporation o i suoi fornitori non saranno, in alcun caso, responsabili per danni di qualsiasi tipo, inclusi i danni diretti, indiretti, incidentali, consequenziali, la perdita di profitti e i danni speciali, anche qualora Microsoft Corporation o i suoi fornitori siano stati informati della possibilità del verificarsi di tali danni. Alcuni stati non consentono l'esclusione o la limitazione di responsabilità per danni diretti o indiretti e, dunque, la sopracitata limitazione potrebbe non essere applicabile.

Versioni

  • V1.0 (14 agosto 2007): Pubblicazione del bollettino.
  • V1.1 (29 agosto 2007): Bollettino aggiornato per modificare il testo del collegamento per il download per i componenti Office nella tabella Software interessato.