Feil i Microsoft Word kan føre til at makroer kjøres automatisk

Artikkeloversettelser Artikkeloversettelser
Artikkel-ID: 827653 - Vis produkter som denne artikkelen gjelder for.
Denne artikkelen er arkivert. Den tilbys "som den er" og vil ikke bli oppdatert.
Vis alt | Skjul alt

På denne siden

Symptom

En makro er en rekke kommandoer og instruksjoner som du grupperer som en enkeltkommando for å fullføre en oppgave automatisk. Microsoft Word støtter bruk av makroer som lar deg automatisere oppgaver som du utfører ofte. Siden makroer er kjørbar kode, kan de misbrukes. Word har en sikkerhetsmodell som kontrollerer om en makro kan kjøres, avhengig av hvilket makrosikkerhetsnivå brukeren har valgt.

Det finnes et sikkerhetsproblem fordi en bruker kan lage et skadelig dokument som omgår makrosikkerhetsmodellen. Hvis dokumentet åpnes, kan feilen føre til at en skadelig makro bygges inn i dokumentet og kjøres automatisk, uavhengig av hvilken makrosikkerhet som er angitt. Den skadelige makroen kan utføre de samme handlingene som brukeren har tillatelse til å utføre, for eksempel legge til, endre, slette data eller filer, kommunisere med et webområde eller formatere harddisken.

Sikkerhetsproblemet kan bare utnyttes ved at en angriper får en bruker til å åpne et skadelig dokument. Angriperen kan ikke få et skadelig dokument til å åpne seg selv.

Begrensende faktorer
  • Brukeren må åpne det skadelige dokumentet for at angrepet skal lykkes. Det er ikke mulig for en angriper å få åpnet dokumentet automatisk.
  • Sikkerhetsproblemet kan ikke utnyttes automatisk via e-post. Brukeren må åpne et vedlegg som er sendt i en e-postmelding, for at et e-postangrep skal lykkes.
  • Microsoft Outlook Express 6.0 og Microsoft Outlook 2002 blokkerer som standard programmatisk tilgang til adresseboken. Microsoft Outlook 98 og Microsoft Outlook 2000 blokkerer i tillegg tilgang til adresseboken i Outlook hvis sikkerhetsoppdateringen for e-post i Outlook er installert. Kunder som bruker et av disse produktene, løper ingen risiko for e-postbaserte angrep som prøver å utnytte dette sikkerhetsproblemet.
  • Sikkerhetsproblemet gjelder bare Microsoft Word. De andre produktene i Microsoft Office påvirkes ikke.

Løsning

Informasjon om sikkerhetsoppdatering

Informasjon om nedlasting og installasjon

Word 2002

Hvis du kjører Word 2002, bruker du oppdateringen for Word 2002.

Hvis du vil ha mer informasjon, klikker du følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base:
824934 Oversikt over sikkerhetsoppdatering for Word 2002: 03.09.03


Word 2000

Hvis du kjører Word 2000, bruker du oppdateringen for Word 2000.

Hvis du vil ha mer informasjon, klikker du følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base:
824936 Oversikt over sikkerhetsoppdatering for Word 2000: 03.09.03

Word 97 og Word for Windows 98 (japansk)


Hvis du kjører Word 97 eller Word for Windows 98 (japansk), bruker du oppdateringen for Word 97 eller Word for Windows 98 (japansk).

Hvis du vil ha mer informasjon, klikker du følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base:
827647 Oversikt over sikkerhetshurtigreparasjonen for Word 97: 03.09.03

Works Suite

Hvis du kjører Microsoft Works Suite, bruker du Office Update til å søke etter og installere den riktige oppdateringen. Hvis du vil vise Office Update, går du til følgende Microsoft-webområde:
http://www.office.microsoft.com/ProductUpdates/default.aspx


Informasjon om fjerning

Du kan ikke fjerne denne oppdateringen.

Informasjon om erstatning

Denne oppdateringen erstatter ikke noen andre hurtigreparasjoner.

Referanser

Hvis du vil ha mer informasjon om disse sikkerhetsproblemene, går du til følgende Microsoft-webområde:
http://www.microsoft.com/technet/security/bulletin/MS03-035.mspx

Egenskaper

Artikkel-ID: 827653 - Forrige gjennomgang: 26. februar 2014 - Gjennomgang: 2.4
Informasjonen i denne artikkelen gjelder:
  • Microsoft Word 2002 Standard Edition
  • Microsoft Word 2000 Standard Edition
  • Microsoft Word 98 Standard Edition
  • Microsoft Word 97 Standard Edition
  • Microsoft Works Suite 2001 Standard Edition
  • Microsoft Works Suite 2002 Standard Edition
  • Microsoft Works Suite 2003 Standard Edition
Nøkkelord: 
kbnosurvey kbarchive kbbug kbfix kbsecvulnerability kbsecurity kbsecbulletin KB827653

Gi tilbakemelding

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com