Published: March 11, 2008 | Updated: March 19, 2008
http://www.microsoft.com/technet/security/bulletin/ms08-014.mspx các bản Exel trước đều dính lỗi này, kể cả Excel 2007.
Code:
http://www.securityfocus.com/bid/27305/
Source Code:
http://downloads.securityfocus.com/vulnerabilities/exploits/zha0_ms08_014.rar
Usage:
Code:
C:\exploit\ms08_014.exe excelfile exefile
Mô tả: cho phép attach 1 file exe vào file excel, khi chạy file exel này trên MS Exel chưa được vá lỗi thì nó sẽ thực thi file exe được gắn kèm theo. Attacker có thể đính vào đó trojan, virus, keylogger,...
Tuy nhiên với các phần mềm anti-virus được cập nhật thường xuyên thì vẫn phát hiện file excel "tội lỗi" kia cho dù file exe đính kèm không phải là virus (Test với KIS 7.0 và BKAV 1570)
=> Không phải chỉ có file exe mới nguy hiểm