跳到主要内容

高危

Microsoft Excel畸形字符串远程代码执行漏洞(MS07-015)

2007-02-03 00:00:00 公开 ,2026-01-12 22:06:16 更新

  • CISA KEV
  • 关键漏洞
  • 远程
  • 公开PoC
  • 无需认证
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-08-12 11:55:16

风险信息

CVSS v2 向量
AV:N/AC:M/Au:N/C:C/I:C/A:C
CVSS v2 风险值
9.3
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
8.8

详细信息

漏洞类型
其他
漏洞描述
Microsoft Excel是非常流行的电子表格处理办公软件。Microsoft Excel处理畸形文件格式时存在漏洞,远程攻击者可能利用此漏洞通过诱骗用户打开恶意文件控制用户机器。 如果用户受骗打开了恶意的Excel文件的话,就可能导致执行任意代码。目前这个漏洞正在被名为Exploit-MSExcel.h的木马积极地利用。在打开畸形的XLS文件时会执行以下操作: * 在内存中解压异或加密的shellcode * 对于Windows XP Service Pack 2,使用硬编码的地址加载KERNEL32.DLL;对于其他Windows版本,Excel会崩溃 * 使用API调用GetTempPathA和CreateFileA在%Temp%\top10.exe中创建新文件 * 使用API调用GetFileSize在内存中查找打开的XLS文件句柄,匹配特定的文件大小 * 从XLS文件中解压有效负载并写入%Temp%\top10.exe * 执行%Temp%\top10.exe
修复建议
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接: http://www.microsoft.com/technet/security/Bulletin/ms07-015.mspx?pf=true https://learn.microsoft.com/zh-cn/security-updates/securitybulletins/2007/ms07-015

参考链接