跳至主內容

微軟 XML Core Services 未初始化物件漏洞

最後更新 2012年06月13日 15:30 發佈日期: 2012年06月13日 1835 觀看次數

風險: 極高度風險

類型: 操作系統 - 視窗操作系統

類型: 視窗操作系統

在微軟 XML Core Services 發現漏洞,惡意使用者可利用漏洞控制使用者系統。

由於嘗試存取未初始化記憶體內的物件時產生錯誤,引致漏洞。

成功透過引誘使用者於 Internet Explorer 瀏覽惡意網頁利用漏洞,可執行任意程式碼。

注意:此漏洞正被廣泛利用。暫時未有由軟件商提供的修補程式。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • 微軟 Office 2003 Professional Edition
  • 微軟 Office 2003 Small Business Edition
  • 微軟 Office 2003 Standard Edition
  • 微軟 Office 2003 Student and Teacher Edition
  • 微軟 Office 2007
  • 微軟 XML Core Services (MSXML) 3.x
  • 微軟 XML Core Services (MSXML) 4.x
  • 微軟 XML Core Services (MSXML) 5.x
  • 微軟 XML Core Services (MSXML) 6.x

解決方案

 


漏洞識別碼


資料來源


相關連結