漏洞信息详情
Microsoft Office 整数下溢漏洞
漏洞简介
Microsoft Office是美国微软(Microsoft)公司开发的一款办公软件套件产品。常用组件有Word、Excel、Access、Powerpoint、FrontPage等。
Microsoft Office中存在远程代码执行漏洞,该漏洞源于程序将整数值降低超过其指定的最小值。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。以下产品及版本受到影响:Microsoft Office 2007 SP3,Office 2010 SP2,Office 2013 SP1,Office 2013 RT SP1,Office for Mac 2011,Word Viewer。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://technet.microsoft.com/security/bulletin/MS15-081
参考网址
来源:MS
链接:http://technet.microsoft.com/security/bulletin/MS15-081
来源: BID
链接:http://www.securityfocus.com/bid/76219
受影响实体
- Microsoft Word:2007:Sp3<!--2000-1-1-->
- Microsoft Office:2010:Sp2:~~~~X64~<!--2000-1-1-->
- Microsoft Office:2010:Sp2:~~~~X86~<!--2000-1-1-->
- Microsoft Office:2011:~~Mac~~~<!--2000-1-1-->
- Microsoft Office:2013:Sp1:~~~Rt~~<!--2000-1-1-->
补丁
- Microsoft Office 2013 安全更新 (KB3039798) 32 位版本<!--2015-8-3-->
- Microsoft Excel 2013 安全更新 (KB3054991) 32 位版本<!--2015-8-3-->
- Microsoft Visio 2013 安全更新 (KB3054929) 32 位版本<!--2015-8-3-->
- Microsoft Office Compatibility Pack Service Pack 3 安全更新 (KB2986254)<!--2015-8-3-->
- Microsoft SharePoint Enterprise Server 2013 安全更新 (KB3054858)<!--2015-8-3-->
还没有评论,来说两句吧...