跳至主內容

微軟 Office 遠端程式碼執行漏洞

最後更新 2014年11月18日 發佈日期: 2014年11月12日 872 觀看次數

風險: 中度風險

類型: 用戶端 - 辦公室應用

類型: 辦公室應用
  1. Microsoft Office 重複刪除遠端執行程式碼漏洞
    目前使用者的權限層級之所以存在遠端執行程式碼的漏洞,是由於在剖析蓄意製作的 Office 檔案時,Microsoft Word 未正確處理記憶體中的物件所致。Microsoft 是經由協同合作的來源接獲有關此漏洞的訊息。本資訊安全公告發行時,Microsoft 尚未接到任何有關本漏洞已公開用來攻擊客戶的消息。此資訊安全更新可修正 Microsoft Office 剖析蓄意製作之檔案的方式,進而解決這項漏洞。
  2. Microsoft Office 錯誤索引遠端執行程式碼漏洞
    目前使用者的權限層級之所以存在遠端執行程式碼的漏洞,是由於在剖析蓄意製作的 Office 檔案時,Microsoft Word 不當處理記憶體中的物件所致。這可能使系統記憶體損毀,從而允許攻擊者執行任意程式碼。Microsoft 是經由協同合作的來源接獲有關這些漏洞的訊息。本資訊安全公告發行時,Microsoft 尚未接到任何有關本漏洞已公開用來攻擊客戶的消息。此資訊安全更新可修正 Microsoft Office 剖析蓄意製作之檔案的方式,進而解決這項漏洞。
  3. Microsoft Office 無效指標遠端執行程式碼漏洞
    本機使用者的權限層級之所以存在遠端執行程式碼的漏洞,是由於在剖析蓄意製作的 Office 檔案時,Microsoft Word 未正確處理記憶體中的物件所致。這可能使系統記憶體損毀,從而允許攻擊者執行任意程式碼。Microsoft 是經由協同合作的來源接獲有關這些漏洞的訊息。本資訊安全公告發行時,Microsoft 尚未接到任何有關本漏洞已公開用來攻擊客戶的消息。此資訊安全更新可修正 Microsoft Office 剖析蓄意製作之檔案的方式,進而解決這項漏洞。

影響

  • 遠端執行程式碼

受影響之系統或技術

  • Microsoft Office 2007 Service Pack 3
  • Microsoft Word Viewer
  • Microsoft Office Compatibility Pack Service Pack 3

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。


漏洞識別碼


資料來源


相關連結