跳至主內容

微軟 Visio 多個漏洞 (2011年02月09日)

最後更新 2011年02月11日 發佈日期: 2011年02月09日 2748 觀看次數

風險: 中度風險

類型: 用戶端 - 圖像及設計

類型: 圖像及設計
  1. Visio 物件記憶體損毀漏洞

    在 Microsoft Visio 剖析蓄意製作的 Visio 檔案時驗證記憶體中物件的方式,存在一項遠端執行程式碼漏洞。 成功利用此漏洞的攻擊者可以取得受影響系統的完整控制權。 攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。 系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。

  2. Visio 資料類型記憶體損毀漏洞

    在 Microsoft Visio 處理蓄意製作的 Visio 檔案時剖析某些結構的方式中,存在一項遠端執行程式碼漏洞。 成功利用此漏洞的攻擊者可以取得受影響系統的完整控制權。 攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。 系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • 微軟 Visio 2002
  • 微軟 Visio 2003
  • 微軟 Visio 2007

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

修補程式的下載位置


漏洞識別碼


資料來源


相關連結