微軟 XML Core Services 未初始化物件漏洞
最後更新
2012年06月13日 15:30
發佈日期:
2012年06月13日
1844
觀看次數
風險: 極高度風險
類型: 操作系統 - 視窗操作系統
在微軟 XML Core Services 發現漏洞,惡意使用者可利用漏洞控制使用者系統。
由於嘗試存取未初始化記憶體內的物件時產生錯誤,引致漏洞。
成功透過引誘使用者於 Internet Explorer 瀏覽惡意網頁利用漏洞,可執行任意程式碼。
注意:此漏洞正被廣泛利用。暫時未有由軟件商提供的修補程式。
影響
- 遠端執行程式碼
受影響之系統或技術
- 微軟 Office 2003 Professional Edition
- 微軟 Office 2003 Small Business Edition
- 微軟 Office 2003 Standard Edition
- 微軟 Office 2003 Student and Teacher Edition
- 微軟 Office 2007
- 微軟 XML Core Services (MSXML) 3.x
- 微軟 XML Core Services (MSXML) 4.x
- 微軟 XML Core Services (MSXML) 5.x
- 微軟 XML Core Services (MSXML) 6.x
解決方案
- 注意:暫時未有由軟件商提供的修補程式。
- 臨時處理辦法:使用微軟 Fix it 解決方法。
http://support.microsoft.com/kb/2719615
漏洞識別碼
資料來源
相關連結
分享至